找回密码
 注册

QQ登录

只需一步,快速开始

搜索
点我反馈NEWZ系统包问题

客户机浏览器网址被劫持怎么回事?

问题现象:
客户突然联系过来,问我是不是做了什么,网吧客户机网址被劫持了,打开就会跳转。
ca774ba632714576b6285170a033547e.png


排查过程:
用基础包-默认配置启动测试也是这样,怀疑和易乐游有关,就联系易乐游客服。
检查客户机发现有两个异常进程在,一个是系统随机目录下的svchost.exe和一个属性名360杀毒安全接口的随机进程。(忘了 截图了)
尝试结束进程,无法结束。检查启动项也只有我设置的一个占位一卡通桌面的,修改客户机的dns也无效。
启动项设置.png
服务器上打开网页正常,检查路由器策略设置等也没有问题。
系统包用的是网吧三国包,技术对比后发现客户机的浏览器属性和桌面显示和包里面默认的不一样,系统包被修改了,就把镜像重新解压在添加一次,启动测试也是一样。
尝试把开机启动项停止,客户机重启就正常了,不会生成那两个异常进程,浏览器也不会跳转。
启动项是自己设置的,检查过是没有问题的,把命令删除后,保存启动项,还是依旧。
把启动项拉到最后面发现问题,在启动项最下面,被添加了个批处理。
另类.jpg

处理办法:
删除启动项里面的这行批处理就可以了。

ps:感谢易乐游的客服帮忙,这个批处理不是我自己添加,应该是被人远程添加的,修改服务器密码,修改远程端口和密码。在观察看下吧。

该帖共收到 0 条回复!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

美图秀

    • 全境封锁2登陆启动游戏提示失去连接,育碧
    • 易乐游2.4.2.3版本客户机开机后,游戏菜单
    • 易乐游客户机开机提示“VD server is inval
    • 客户机响度均衡未生效
    • 英雄联盟穿越火线直接打开启动不了腾讯游戏

小黑屋|手机版|Archiver|联系我们|网吧三国

GMT+8, 2024-4-25 14:43 , Processed in 0.053249 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表