本帖最后由 游戏小哥 于 2017-4-8 00:13 编辑
问题现象:使用浏览器打开爱奇异,视频不能播放! 问题截图: 使用工具:Procmon.exe 排查方向: 1、从报错现象首先怀疑网络原因; 2、使用多个浏览器打开爱奇异官网看电影都不正常,怀疑路由器限制; 3、挂载基础包测试正常,排除路由器原因,检查客户机进程; 4、检查进程发现一个假的桌面窗口管理器:dwm.exe; 正常进程路径为C:\Windows\System32\dwm.exe 5、把这个进程干掉之后,浏览器上的爱奇异正常播放了; 6、通过MD5工具提取这个程序的MD5在管理端上面拦截之后,重启客户机发现无效,路径和MD5随机生成; 7、然后把Procmon.exe工具放在镜像包,设置开机启动监视; 8、通过工具逆向排查后找到了Explorer.EXE这个进程;
解决方法: 通过长相看明显不是系统进程,但是这个程序的生成比工具启动的要快,重启好几次都无法正常监视只能作罢,网吧其他镜像都正常且这个镜像包的基础包也正常,只能使用基础包重新做一个新镜像了。
PS:虽然最终还是没有找到罪魁祸首,但还是把这个排查思路和方法分享了出来,给出现类似问题的网吧一个处理思路。
|