1、分析sfremoteappclient日志app_client.log,发现最后一条日志是{InitMsctfData:42} Get LangBar OldShowFloatingStatus = 0x00000B10.,之后就一致报 RemoteAppClient is already running...
2、复现问题后,在任务管理器右键创建sfremoteappclient的转储文件。具体方法可以参照下面的案例库:
https://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=246903
3、分析sfremoteappclient的Dump(上面创建的转储文件),发现被北信源的edpking模块Hook,进入了edpking的initmodule(模块初始化),然后调用了系统的LoadLibraryExW加载了cryptcontrol、cryptstrategy、coredll 模块。
其中cryptcontrol、cryptstrategy、coredll是 TPMClient软件的模块。
3、尝试卸载TPMClient软件后恢复正常使用。