技术分享 过滤X映像劫持导致QQ无法启动 [复制链接]

小痞子
三国LV9
技术中心 21710 0 2018-2-28 16:34:33
问题现象:最近接到下面的网吧有反馈QQ无法启动的现象,如图:
                   12.png
排查方法:1.在服务器上把该游戏资源完全修复并重置游戏盘内存缓存之后,重启客户机重新运行游戏无效。
                  2.取消开机启动项测试无效
                  3.在纯易乐游环境下运行QQ可以正常启动,到这一步基本上可以判定是客户机的系统环境的问题导致的QQ运行报错的。
                  4.在客户机上使用DebugView工具监控运行日志,如图:
                      11.png
                 5.随便其它目录下的winbox.exe改qq.exe也无法启动,
                     13.png
               6.打开PCHunter工具查看映像劫持:
                      14.png
                7.持注册表:
                    [HKEY_LOCAL_MACHINE\SOFTWARE\Micros"debugger"="C:\\Windows\\system32\\mscmd.exe"
                   为什么判断是过滤X呢,通过mscmd.exe这个进程判断的,之前屏蔽过滤X广告的时候,屏蔽过该进程,所以印象深刻,该进程执行完成之后就会消失,所以你们可以通过开机  加载ProcessMonitor,然后Process Tree查看谁创建的。
解决办法:
知道原因就很容易解决了,有很多工具可以。如果不使用工具的话,直接以下注册表项别给权限就行。
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qq.exe]
您需要登录后才可以回帖 立即登录
高级模式
返回
统计信息
  • 会员数: 29065 个
  • 话题数: 9634 篇
  • 巅峰数: 5500 人