找回密码
 加入网盟
分割线
华夏网管联盟 技术分享 查看内容
GG赞助广告banner

一例加在计划任务中的私服劫持

2020-11-4 00:46| 发布者: 不离不弃| 查看: 1317| 评论: 3|原作者: xwca4l

摘要: 问题现象: 一网吧反馈启动私服网址均会跳转至此链接私服 问题排查: 1、开机启动项是否带下去劫持,关闭依旧 2、系统默认配置启动,同样跳转 3、本地同样镜像正常无劫持,判断可能系统包已不纯净 4、上工具查证 5、观察到 BarMonitor.exe MD5: 3B34DFD22B97E96E7CB87FC1C4C4A7F0 6、禁用无效,有变化 是由taskhost.exe计划任务带起的。通过服务器禁用计划任务解决。
问题现象:
一网吧反馈启动私服网址均会跳转至此链接私服
1.jpg
问题排查:
1、开机启动项是否带下去劫持,关闭依旧
2、系统默认配置启动,同样跳转
3、本地同样镜像正常无劫持,判断可能系统包已不纯净
4、上工具查证
1.jpg
5、观察到 BarMonitor.exe MD5: 3B34DFD22B97E96E7CB87FC1C4C4A7F0
6、禁用无效,有变化
1.jpg
是由taskhost.exe计划任务带起的。通过服务器禁用计划任务解决。
鲜花
鲜花
握手
握手
雷人
雷人
路过
路过
鸡蛋
鸡蛋

相关阅读

官方推荐

相关分类

GG赞助广告