找回密码
 注册

QQ登录

只需一步,快速开始

搜索
点我反馈NEWZ系统包问题

WeGame登陆提示您的电脑感染了木马,暂时限制登陆以保护帐号

本帖最后由 我不是红颜 于 2020-7-8 10:29 编辑

问题现象:近期发现网吧客户机随机出现登入 wegame会提示有木马的问题,如图:                     a.png

排查过程:1.完全修复wegame游戏无效
                 2.怀疑客户机可能是中毒了 使用杀毒软件检查最后找到一个木马程序,如图:
                   b.png
                 3.把这个木马程序拿到自己的电脑上测试 放在系统的开机启动项目录里面,然后打开wegame也是提示木马。到了这一步基本能确定是这个木马导致的问题。
                 4.出现了这样的机器,抓到了PM日志,首先查找tgpcc.dll名字,查到了他的PID是6788.如图:
                     c.png
                 然后点进程树,如图:
               d.png            
解决方法:能看到这个程序是文化的相关进程,如下图:                   e.png
最后取消了文化软件的开机启动项之后网吧在运行wegame正常没有出现提示木马程序了


后续:有部分网吧不是以上的情况,反馈取消QQ网吧也可以正常,大家也可以取消QQ网吧客户端试试,具体原因还在追查中。
该帖共收到 0 条回复!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

美图秀

    • 客户机无法启动find net device vendor
    • 魔兽官方对战平台启动冰封王座III设置路径
    • 另类显卡pnp不支持某一个显卡。
    • 腾讯新游-机动战士敢达ol启动卡登陆
    • 技嘉 B450 AORUS M启动慢问题(1-2分钟)

小黑屋|手机版|Archiver|联系我们|网吧三国

GMT+8, 2020-7-10 17:46 , Processed in 0.071001 second(s), 11 queries , Gzip On, Memcache On.

Powered by 583go

© 2001-2013 58三国

快速回复 返回顶部 返回列表