首页 IT技术 游戏问题 查看内容

游戏随机伴随启动随机进程

游戏问题 1919 0 2019-7-1 12:33

问题现象: 客户反馈自己是代理,名下几家客户机启动都会生成这种随机名进程,开超也会有。 问题排查: 1、优先开超确认,发现现象是伴随着lol的启动时一同生成 2、开机设置promon的执行,查到,最起始的进 ...

问题现象:
QQ截图20190630164719.png
客户反馈自己是代理,名下几家客户机启动都会生成这种随机名进程,开超也会有。

问题排查:
1、优先开超确认,发现现象是伴随着lol的启动时一同生成
QQ截图20190630164737.png
2、开机设置promon的执行,查到,最起始的进程是lol目录下的快起文件,那么优先尝试将快起做了删除操作
QQ截图20190630164817.png
3、然而无效,其他腾讯游戏启动同样会调起随机名,于是恢复上面操作再做检查
QQ截图20190630164757.pngQQ截图20190630164925.png
发现文件版本一致,md5存在差异,他本地文件比我服务器上大0.02MB,同时发现大量其他exe也存在此现象。
4、客户机上装杀软,他服务器上文件压包传我查杀
QQ截图20190630164843.pngQQ截图20190630164906.png
确认染毒。
5、格盘重做服务器。

*注*客户后续准备用做好的服务器带机,无缝切换,可是刚接入内网,新服务器再次同样染毒。

路过

雷人

握手

鲜花
1

鸡蛋

刚表态过的朋友 (1 人)

  • 鸡蛋

    匿名

原作者: leonlovee