深信服社区»版块 安全类 零信任aTrust SangforTCP.dll 为什么会运行在第三方软件的流程? ...

SangforTCP.dll 为什么会运行在第三方软件的流程?

查看数: 7215 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-7-29 14:37

正文摘要:

问题: 电脑上目前是有安装 EasyConnect 和 VDI Client。但是没有在使用的。为什么会有 sangfortcp.dll 的流程在运行?procexp :

回复

社区智能服务_密密 发表于 2020-8-4 18:15
您好!您这边问题需要协调工程师远程具体看下,麻烦您关注下私信提供下相关信息,谢谢~
新手813945 发表于 2020-8-3 09:41
害,楼主你发出来了,我上个月发的贴子到现在没过审核
这个dll文件的问题玩csgo的朋友都有,唯一的办法只有卸载。可是在家里连学校vpn科研,怎么能卸载呢?
希望某公司早日解决这个问题。
另外,我的电脑里也没有1_这个前缀,楼上你可以看看目录名,楼主的目录带个2,你的没有
0010 发表于 2020-7-29 21:51
同意楼上。
请君江南扫落花 发表于 2020-7-29 20:35
1.此文件是VPN软件的动态链接库。这个库可以在任何正在运行的进程加载并执行
2.是否还存在VPN进程没有结束的情况,存在进程驻留在内存中,导致steam,onedriver存在加载的情况
3.是否此文件中了蠕虫类病毒,对比文件的md5值是否发生改变,查看数字签名是否是Sangfor Technologies Inc.,以及此文件的是否存在详细信息
4.这个文件是否是原文件,我看我的VPN的这个dll的名称是1_sangfortcp.dll,原文件并不是这个sangfortcp.dll有课呢个存在被替换的情况,在互联网上我找到一个名称是sangfortcp.dll的文件,网上说是游戏加载的文件,是否可能存在文件被替换的情况
5.实在不行就把这些dll,全部剥离出来,把进程全部先结束,然后在重装vpn,vdi在测试能否运行其他的软件