400-001-5636
5636网吧论坛 论坛 游戏更新软件 运行梦幻西游电脑版右上角有广告
发帖 回复
查看: 791 | 回复: 5
运行梦幻西游电脑版右上角有广告

226

主题

782

帖子

楼主
发表于 2018-11-21 10:21 |

环境:易乐游2.2.11.0版本

问题现象:

运行梦幻西游电脑版右上角有广告

1.jpg

问题排查:

1.首先以为是易乐游的咨询易乐游技术得到不是他们下发的。

2.通过ProcessExplorer查看广告的进程名,发现发现是0y55f55lwe800wq1mr8e7j182lpod6c这个随机名的程序。

2.jpg

手动结束后过几秒0y55f55lwe800wq1mr8e7j182lpod6c会自动运行。随即用Procmon软件打算查看下是谁调用打开的0y55f55lwe800wq1mr8e7j182lpod6c最后发现是explorer打开的,这个明显不对。

3.jpg

查看配置程序文件日志信息也没有用的信息。

问题解决:

11.jpg

重新用ProcessExplorer查看未知进程,发现了一个q3.exe的程序其目录和0y55f55lwe800wq1mr8e7j182lpod6c在同级目录149861下,并用Hash.exe计算了下2个程序的MD5值发现是一样的【44AD3FF64C838E4C91C2C6CDC1162836】文件大小,创建时间都是一样的。先结束q3.exe进程再结束0y55f55lwe800wq1mr8e7j182lpod6c后发现0y55f55lwe800wq1mr8e7j182lpod6c程序没有被调起了,准备排查是是谁导致的,网吧老板有事要出去就没让弄了。

处理方法:将MD5值添加到特征码拦截。

File:C:149861\32f45f3q\lq1\q3.exe

Size:4228096 bytes

File Version:1.0.23 1011

Modifed:2018年11月20日19:58:34

MD5:44AD3FF64C838E4C91C2C6CDC1162836

SHA1:3CE556177ECF7A8768A26350191ED7734155B655

CRC32:34CB0A96


227

主题

3201

帖子

2#
发表于 2018-11-21 11:33 |

我是来打酱油的 

欢迎加入网吧业主交流群,大家共同交流、学习和分享!1群:397580722,2群:614859884,3群:609150654,微信群添加好友:wbzz5636,群主邀请入群。

225

主题

1202

帖子

3#
发表于 2018-11-21 11:33 |

感谢楼主分享

欢迎加入网吧业主交流群,大家共同交流、学习和分享!1群:397580722,2群:614859884,3群:609150654,微信群添加好友:wbzz5636,群主邀请入群。

56

主题

1434

帖子

4#
发表于 2018-11-21 11:33 |

谢谢楼主分享,看看先

欢迎加入网吧业主交流群,大家共同交流、学习和分享!1群:397580722,2群:614859884,3群:609150654,微信群添加好友:wbzz5636,群主邀请入群。

55

主题

790

帖子

5#
发表于 2018-11-21 11:33 |

多谢LZ分享!

欢迎加入网吧业主交流群,大家共同交流、学习和分享!1群:397580722,2群:614859884,3群:609150654,微信群添加好友:wbzz5636,群主邀请入群。

48

主题

760

帖子

6#
发表于 2018-11-21 11:33 |

路过,留下脚印

欢迎加入网吧业主交流群,大家共同交流、学习和分享!1群:397580722,2群:614859884,3群:609150654,微信群添加好友:wbzz5636,群主邀请入群。
发帖
您需要 绑定账号 后才可以发帖
换一张

RE:

发表于

换一张

请选择理由