瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 网吧系统``有顾客反映完美国际游戏帐号被盗

12   2  /  2  页   跳转

网吧系统``有顾客反映完美国际游戏帐号被盗

安装的还原是全盘还原还是只还原C盘啊?如果是全盘还原,那么就是两个情况了:
一:在安装还原软件前,木马已经种上了
二:还原被破坏了,检查下你的还原软件还好用不
要不就是你们内部人员在搞怪了,日志我没看出别的问题
gototop
 

中的病毒请在安全模式下清理IE临时文件夹和各处的TEMP文件夹解决
gototop
 

【回复“姑苏残月”的帖子】
全盘还原。。以前装的是还原精灵6.0。。
今天早上全部更新机器做了冰点6.1的`全盘保护。
刚做完。。。。 我朋友又丢号了。。。。他家没上网
从来在我这玩。。别人压根没我怀疑我这。。
问我可能不可能是游戏公司的问题。。
这里还原软件的密码只有我一个人知道。EP后台密码也就我一个人知道。。。搞鬼。。。难道我梦游自己装的?
gototop
 

那个回复我的朋友.排除木马的可能.会不会有人远程扫描呢?
  现在的网游偷号的手段很多.会不会在玩游戏的时候被感染呢?
  当时他们都是号挂在机器上.然后挂机锁屏..吃饭回来后号被登出
  密码就被修改.而且密码都是改成123456.
  有个号只是把装备丢掉.游戏里的货币没有转移.
gototop
 

游戏仓库里的密码也被修改....
    玩游戏的时候被感染.重新启动后被还原..
  这样的话..会不会是我没注意什么机器被打开一些端口?
gototop
 

网吧的话先去查主机
很多都是主机感染了 那样的话客户端再还原也没用
gototop
 

网吧主机断网。。。只允许局域网间访问。未设DNS,路由表里禁止IP通过。只做锐起共享使用。。
gototop
 

【回复“到处都是木马”的帖子】
主机断网有什么用,你客机一但某一台机中毒也许会造成局域网中毒,可想而知,局域网中毒,你主机最少要开启一个端口共享客机,所以客机有可以尝试或不间断的感染主机,主机一但感染,客机所做的一切更新将也是与主机同步.
建意:每个交换机间断性全网杀毒
gototop
 

【回复“ssuusu”的帖子】
    .......

  局域网内没开共享文件。。。包括客户机。。。服务器系统盘工具盘备分盘已保护。E盘给了做对比更新的文件夹。。只给了GUEST权限。。。。密码访问。。。。。WIN2003默认共享关闭。。。断网后装有木马杀客。  PC绿鹰。。瑞星2007正版。。。。。 今天所有机器查了一遍毒。。。情况如上。。。。        下午继续有人号被偷。。。。。
  平常更新文件。。。用移动硬盘考补丁。。。然后杀毒。。。再安装到服务器上。。。一切步骤我单独完成。。。。查毒过程小网管配合。。。。。。还原软件。。服务器。。路由器后台。。EP后台密码只有我知道。。。。。
gototop
 

[Windows User Mode Driver Framework / UMWdf][Stopped/Auto Start]
<C:\WINDOWS\system32\wdfmgr.exe><N/A>

大鸽子..

打开注册表编辑器,展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
搜索 UMWdf 删除...
删除
C:\WINDOWS\system32\wdfmgr.exe

请检查还原精灵..

gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT