找回密码
 注册

QQ登录

只需一步,快速开始

搜索
点我反馈NEWZ系统包问题

一例蓝屏现象排查,以及近期服务器感染现象增多提醒

问题现象:
客户反馈网吧近期时长蓝屏,想我看看dump
QQ截图20200902171146.png

问题排查:
蓝屏查看器里有很多,抓到指向显卡驱动,指向系统驱动,实在太多,复现十分频繁,好在运气不错,也没被计费审计的进程迷惑
QQ截图20200902172006.png

1、这里首先就看到这种随机名驱动很不正常,想定位下是什么带下去的结果上级进程查到了eyoomenu的,那么应该是开机启动带下去的
客户有四个开机启动,开了三个
QQ截图20200902171237.png
QQ截图20200902171224.png
2、均是正常的开机启动下带着异常的操作
3、提了文件过来查杀检测
QQ截图20200902171251.png
4、确认就是服务器被挂马,做的还比较隐蔽,排除启动项异常后正常。

另外,近期热点出现的还有 wegame报错 Aheadlib程序无法正常运行  和  客户机C盘空间持续占用问题

提醒各位维护注意服务器防护~

该帖共收到 0 条回复!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

美图秀

    • CSGO启动提示发生错误,缺失可执行文件cs2.
    • 英雄联盟通过微信扫码方式进入后FPS降低
    • 易乐游监控中心从服务器负载监控数据无波动
    • 全境封锁2登陆启动游戏提示失去连接,育碧
    • 易乐游2.4.2.3版本客户机开机后,游戏菜单

小黑屋|手机版|Archiver|联系我们|网吧三国

GMT+8, 2024-4-27 04:17 , Processed in 0.045219 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表