技术分享 游戏随机伴随启动随机进程 [复制链接]

leonlovee
三国LV7
技术中心 24023 0 2019-6-30 18:53:33
问题现象:
QQ截图20190630164719.png
客户反馈自己是代理,名下几家客户机启动都会生成这种随机名进程,开超也会有。

问题排查:
1、优先开超确认,发现现象是伴随着lol的启动时一同生成
QQ截图20190630164737.png
2、开机设置promon的执行,查到,最起始的进程是lol目录下的快起文件,那么优先尝试将快起做了删除操作
QQ截图20190630164817.png
3、然而无效,其他腾讯游戏启动同样会调起随机名,于是恢复上面操作再做检查
QQ截图20190630164757.png QQ截图20190630164925.png
发现文件版本一致,md5存在差异,他本地文件比我服务器上大0.02MB,同时发现大量其他exe也存在此现象。
4、客户机上装杀软,他服务器上文件压包传我查杀
QQ截图20190630164843.png QQ截图20190630164906.png
确认染毒。
5、格盘重做服务器。

*注*客户后续准备用做好的服务器带机,无缝切换,可是刚接入内网,新服务器再次同样染毒。
您需要登录后才可以回帖 立即登录
高级模式
返回
统计信息
  • 会员数: 29073 个
  • 话题数: 9638 篇
  • 巅峰数: 5500 人