问题现象:很突然的,所有浏览器,或者ie打开就卡死,并且全部被劫持到一个地址如下图:
排查过程:
1、检查服务器发现服务器上是可以正常打开,说明还是客户机这块环境
2、取消服务器上的开机启动,客户机重启问题依旧
3、单独找机器挂默认配置,客户机问题依旧
4、默认配置上工具,发现可疑进程,并且每次不一样随机进程名,如图:
5、直接结束还失败报错,上PCHunter强制结束可以,干掉后所有浏览器正常。
6、普通配置确认了一遍, 确实都会生成随机文件夹和进程,结束掉后正常。
7、本来还想上工具再查下源头,网吧有事情作罢,预计是之前默认配置开超做过操作,但是现在也无法深究做了啥调整了,准备找时间直接做下系统。
备注:刚开始还以为是盛天强制主页的问题,后来发现是自己误会了,感谢盛天技术大大耐心的排查。
|