技术论坛
全套教程
VIP软件
Steam
温度监控
硬件评测
发布
登录
|
注册
用户名
Email
自动登录
找回密码
密码
登录
加入网盟
搜索
搜索
本版
用户
本版
用户
好友
帖子
收藏
道具
勋章
任务
设置
我的收藏
退出
腾讯QQ
微信登录
华夏论坛
›
网咖综合技术讨论区
›
综合技术讨论
›
查看内容
不离不弃
华夏网盟站长
12307
积分
725
帖子
1
精华
彻底解决IE主页被劫持的现象!(不离不弃)
千M网线做法,给新手(不离不弃)
全系列网吧系统流程写给新手(不离不弃)路由,服务器,工作站
华夏网盟 病毒检测工具V43.0版添加检测最新鬼影有效防止游戏盗号 2013.8.15
2011年4月12号 IP 更新 最新鬼影变种检测工具 病毒检测工具!(紧急发布)
华夏网管联盟 WIN8 PE维护工具 VIP 9.0
不用U盘,不要光驱,不用硬盘系统,PXE网络维护工具!(不离不弃)
华夏网盟PE维护系统 V 5.0 (含海蜘蛛全套版) 贺岁版
无须量产制作U盘PE启动(网吧网管新手培训教程)
ros全部教程视频 !(不离不弃)
官方精品推荐
服务器上出现莫名其妙的进程?& 盖伦最新版下载
©
不离不弃
华夏网盟站长
/ 2019-2-27 14:30 /
0 人收藏
保留作者信息
禁止商业使用(站长自定义文字)
服务器上出现莫名其妙的进程?& 盖伦最新版下载
本人一直对网吧安全这一块有研究,而且有特别敏感
最近在服务器上,发现两个莫名其妙的的进程,现在分享给大家
edgenode.exe PcdnAutoUpdate.exe 这两个进程都在 C:\Windows\Temp\sdk\ 目录下
当时看到这两个进程,有点慌,最近有很多服务器被黑的,
因为我自己网吧,都用了。
【VIP软件】服务器被黑入侵检测工具.STEAM盗号检测!2.25号更新
这个工具,为什么没有的被黑提示,难道是新的病毒吗?我有点不相信!
开始检查,
1.找到这个文件,看属性,看签名,看特征,等!
我们检测发现 PcdnAutoUpdate.exe 详细信息是 自动更新,如下图
看配置文件,发现是shunwang.com 这就放心了,难道是顺网投下的来??
2.然后我们继续分析另一个文件。edgenode.exe
文件属性是空白的!那么,我们就看LOG里的日志吧。发现,也是从shunwang连接这个域名!
那么,难道这两个文件,都是顺网投的吗?
然后我们继续分析。在盖伦下载器里,升级的文件中,发现了
其中一个进程的信息
那个sdk.exe应该是个自解压包。解压到temp目录里的。释放两个升级文件的!
到这里,已经放心了,这两个文件,应该只是升级的铺助文件了。
在此,非常感谢盖伦下载器,至少在apex,origin这些配置文件加密疯狂的平台中,帮我们更新游戏,解决问题!还有,
edgenode.exe PcdnAutoUpdate.exe 这两个进程,是完全可以放心了!!
最后,献上盖伦下载器的最新版本:
大家直接下载就可以了!!
http://www.winos.vip/307.html
分享至 :
QQ空间
收藏
回复
0
个回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
加入网盟
发表回复
关闭
华夏网盟推荐
/1
网吧全套视屏教程,从0基础到有盘无盘制作!整个网吧的开业到正常营业!
本次教程历时8年3个月制作完成,现在还一直在更新中。。全部教程从实战出发,让您看完教程后就直接能懂!多的介绍不多说,直接上图吧,教程内容大小现在已经高达32G视频语音教程! 华夏网盟特16G 3.0优盘+网吧0基础,有盘教程,无盘教程,xp,2003,win7,win10,win2008,win2016,安装,优化+永久技术支持只要我们会的,都可以帮你搞定=788元 需要的赶紧联系我们吧。很超值,很划算哦。。QQ 826186013
查看 »