技术分享 wegame提示电脑感染了木马,限制登陆 [复制链接]

dwswh2
三国LV5
技术中心 18118 0 2022-6-30 10:43:51
问题现象:最近发现了一例wegame限制登陆。提示感染了目录的案例。如图
微信图片_20220630102157.jpg

问题排查:首先查看wegame文件发现都是正常的,没有修改或者添加什么问题。wegame进程下面也没有外挂什么异常文件。
排查explorer进程发现下面挂了一个异常文件start10_64.dll,进一步排查发现系统里多了2个start开头的进程。进程文件夹如下:
微信图片_20220630102513.png

不知道这个东西是谁放进去的。用原始配置里面也有。把他干掉后测试正常了。

问题解决:挂载镜像删除Start10整个文件夹。他这里做的有点隐蔽,把文件夹的图标换了,看着像是个文件。
微信图片_20220630104315.png
您需要登录后才可以回帖 立即登录
高级模式
返回
统计信息
  • 会员数: 29041 个
  • 话题数: 9629 篇
  • 巅峰数: 5500 人