问题现象: 用浏览器看视频会出会自动下载很多垃圾程序,如弹网页,页游,桌标,酷我音乐,淘宝等。 现象截图: 排查过程: 1、 用工具ProcessExplorer查看弹出的网页和游戏软件只能查看进程查不出从哪里下载的。 2、 用工具Dbgview监视过程也查看不出有用的信息。 3、 最后用Procmon监视能监视到,但广告不停在下载而且不停的在运行,导致你无法操作,会卡死,同时开一个可以关掉进程的工具Process Explorer和PCHunter都可以,看到弹出一个新进程就干掉一个。在问题出来之前Procmon先不要点监视,也不要设置这个工作只监视哪个一点,就默认监视所有的,能定到问题现象出现时再点监视,广告弹出时,先不要忙着去排查广告是哪个弹出的,先想办法关掉广告,让它不要运行,否则会卡的不了,之前的准备工作都白作又得重启。等广告弹完再把监视点掉让它不要再监视避免垃圾太多。再到工具信息栏一个挑选是哪个工具如下图: 发现这个进程有异常下发的,添加危险进程cscript.exe 并把jcpz.yongzhe.pw 过滤网址,问题得到解决。 大家遇到类似可以用这个方法排查下。
|