#每日一记#远程问题排查+恶意广告软件
  

adds 69151人觉得有帮助

{{ttag.title}}
本帖最后由 adds 于 2021-5-13 11:20 编辑

  
     一、无法远程
     1、现象
     服务器通过指静态路由的方式实现VPN用户远程管理。
     在重装某台服务器后,远程管理不了。
     

     a.查看其静态路由:
     发现其去往同一目的地有不同的下一跳,192.168.100.106是自己的地址,192.168.100.1是网关地址。
     

   修改:
   删除去往192.168.100.106的静态路由。
   

   b.关闭windows防火墙。
   netsh advfirewall set allprofiles state off
   

   关闭之后可以ping通服务器:
   

    也可以远程:
   

   如果不通可以通过netstat -ano  | findstr 3389测试下。

    如果出现登录函数报错,这个是个别终端出现的问题,非服务器配置问题:
   

  可以这样解决:
   

  或者这样,去掉“仅允许运行使用网络级别身份验证的远程桌面的计算机连接(建议)(N)”:
  

    二、电脑弹广告
    1、一开机,过不了多久,电脑底部的任务栏就出现广告按钮。
   

   我们查看下他的进程:
   

   在进程里搜索下这个程序:
   

   找到该进程的文件夹目录,在C盘的驱动人生目录下:
   

   说明这个程序是安装驱动人生产生的广告软件。

   仅仅有文件是不会让软件自动运行的,我们检查下这个电脑的启动项:

   在运行里输入msconfig命令,再切换到“启动”菜单栏,并没有发现启动项。

  

   我们使用autoruns查看下,也没有查看相应的启动项或任务:
   

   那我们点开个这个进程,看弹到哪个网页了:
   

   我们搜索baizhan.net这个网址。在processhacker和autoruns子中均没有这个网址。

   我们先将cnewscenter.exe的进程结束,再将相关文件删除。

   在删除相关文件时,提示部分文件无法删除:
   

   我们使用火绒的强力粉碎进行删除:
   

打赏鼓励作者,期待更多好文!

打赏
18人已打赏

开心就浪 发表于 2021-7-23 08:56
  
坚持努力,坚持学习,坚持打卡!!!!!!!!!!!!!!!
新手486484 发表于 2021-6-24 16:19
  
感谢分享,有助于工作!!!
玉米 发表于 2021-6-24 16:14
  
感谢分享,有助于工作!!!
头像被屏蔽
新手741261 发表于 2021-6-21 10:58
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
新手899116 发表于 2021-6-18 21:32
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
新手517842 发表于 2021-6-18 20:00
  
提示: 作者被禁止或删除 内容自动屏蔽
暗夜星空 发表于 2021-6-10 15:23
  
坚持每日学习打卡
飞翔的苹果 发表于 2021-6-10 08:41
  
感谢分享,有助于工作,学习学习
95Z7 发表于 2021-6-9 09:13
  

感谢分享,有助于工作,学习学习
发表新帖
热门标签
全部标签>
每日一问
新版本体验
功能体验
纪元平台
产品连连看
标准化排查
【 社区to talk】
GIF动图学习
安装部署配置
解决方案
安全效果
安全攻防
高手请过招
用户认证
社区新周刊
技术笔记
秒懂零信任
每周精选
信服课堂视频
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版达人