找回密码
 注册

QQ登录

只需一步,快速开始

搜索
网吧三国 首页 IT技术 热点问题 查看内容

WeGame登陆提示您的电脑感染了木马,暂时限制登陆以保护帐号

2020-7-8 10:29| 发布者: 我不是红颜| 查看: 17014| 评论: 0|原作者: 小痞子

问题现象:近期发现网吧客户机随机出现登入 wegame会提示有木马的问题,如图: 排查过程:1.完全修复wegame游戏无效 2.怀疑客户机可能是中毒了 使用杀毒软件检查最后找到一个木马程序,如图: ...

问题现象:近期发现网吧客户机随机出现登入 wegame会提示有木马的问题,如图:                    a.png

排查过程:1.完全修复wegame游戏无效
                 2.怀疑客户机可能是中毒了 使用杀毒软件检查最后找到一个木马程序,如图:
                  b.png
                 3.把这个木马程序拿到自己的电脑上测试 放在系统的开机启动项目录里面,然后打开wegame也是提示木马。到了这一步基本能确定是这个木马导致的问题。
                 4.出现了这样的机器,抓到了PM日志,首先查找tgpcc.dll名字,查到了他的PID是6788.如图:
                    c.png
                 然后点进程树,如图:
              d.png           

后续:反馈取消QQ网吧也可以正常,大家也可以取消QQ网吧客户端试试,具体原因还在追查中。
原因:1.网吧有可能是真的中毒了,建议杀毒处理   2.服务器被不法分子利用加了东西,可按下面的方法来处理
解决方法参考:https://docs.qq.com/doc/DTkdYdHdwRFB5cm54?pub=1&dver=2.1.0

鲜花

握手

雷人
2

路过

鸡蛋

刚表态过的朋友 (2 人)

最新评论

小黑屋|手机版|Archiver|联系我们|网吧三国

GMT+8, 2024-4-26 21:04 , Processed in 0.040540 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

返回顶部