找回密码
 注册

QQ登录

只需一步,快速开始

搜索
点我反馈NEWZ系统包问题

奥比特收费环境下,任务栏闪退或卡死

本帖最后由 小飞飞的熊猫 于 2017-6-2 23:21 编辑

问题现象:网吧客户机开机两分钟出现任务管理器卡死或是闪退。然后发现任务管理器下面有加载可疑的dll文件。
1.png (由于任务管理器下的之前没有截图,但是taskhost.exe也有注入这个dll,所以发下这个图)
(这里有个怪问题,出现闪退之前的两分钟能看dll的所属目录是有文件的,出现闪退后,文件就看不到了。但是通过pchunter定位到文件管理器又是可以看到的)
2.png kkm.png


打开msvcr32.dll目录
ip.png
发现和之前出现嘟嘟牛环境下的任务栏闪退指定的网址是一样的 (http://www.583go.com/article-1797-1.html

使用processmonitor工具定位,看开机是什么生成的msvcr32.dll文件
创建.png

查到是asnew2.exe进程生成的msvcr32.dll

系统进程svhost.exe创建了asnew2.exe,然后asnew2.exe进程生成了msvcr32.dll,在svchost.exe下面发现有任子行的dll文件注入。
然后提取asnew2.exe进程的特征码:5AB5F2AA5240F82D72F5E864CC2ABBC6,添加到安全中心的特征码拦截掉,并且也把这个进程名添加到进程拦截了
拦截.png

但是发现任务管理器还是有闪退的情况


解决办法:把配置文件里面的那个ip在路由器上屏蔽掉,就好了
拦截ip.png 路由拦截ip.png

该帖共收到 0 条回复!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

美图秀

    • 热血传奇一直提示加载中
    • 多系统启动客户机开机报错不能进系统
    • 游戏更新失败1,请联系管理员
    • wegame无畏契约游戏效果上传不生效问题
    • 卓威显示器XL2586X无法设置540刷新率

小黑屋|手机版|Archiver|联系我们|网吧三国

GMT+8, 2024-9-22 13:39 , Processed in 0.051359 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表