今天网吧玩游戏卡,查了一下客户机,看到多随机进程命:如下图
然后联系盛天技术,
1、首先去掉计费第三方软件,默认配置,基础包正常,没有任何随机进程名出现
2、怀疑嘟嘟牛和过滤王
于是我排查3个随机进程名的父进程ID
用PCHunter查看谁创建的
最后都指向毒毒牛了,但是不承认啊,问题先要解决。
我想用进程拦截,如图:
好像没生效,进程随机生成的,如是我问盛天技术怎么办
技术说,验证一下这个三个进程的MD5是不是一样的,
果然MD5值是一样的3个进程
然就技术说直接特征码拦截应该就没问题了,如是我直接拦截这个MD5值
好,到这里问题解决了,随机进程也没有了,谢谢技术,我还是要去找毒毒牛讨要说法==!
|