技术分享 WeGame登陆提示您的电脑感染了木马,暂时限制登陆以保护帐号 [复制链接]

小痞子
三国LV9
技术中心 44903 0 2020-6-9 18:19:12
问题现象:近期发现网吧客户机随机出现登入 wegame会提示有木马的问题,如图:                     a.png

排查过程:1.完全修复wegame游戏无效
                 2.怀疑客户机可能是中毒了 使用杀毒软件检查最后找到一个木马程序,如图:
                   b.png
                 3.把这个木马程序拿到自己的电脑上测试 放在系统的开机启动项目录里面,然后打开wegame也是提示木马。到了这一步基本能确定是这个木马导致的问题。
                 4.出现了这样的机器,抓到了PM日志,首先查找tgpcc.dll名字,查到了他的PID是6788.如图:
                     c.png
                 然后点进程树,如图:
               d.png            
解决方法:  部分网吧取消QQ网吧可以正常,大家也可以取消QQ网吧客户端试试,具体原因还在追查中。
您需要登录后才可以回帖 立即登录
高级模式
返回
统计信息
  • 会员数: 29065 个
  • 话题数: 9634 篇
  • 巅峰数: 5500 人