故障现象:
网吧的WeGame登陆页面提示「为了您的账号安全已禁止密码输入请尝试杀毒后重启或使用QQ扫码登陆。错误码:7600097」。如下图:
故障分析:
这里我还是推荐顾客直接扫码登陆,这被盗号的可能性低。提升了顾客在客户机登陆的安全性。
但是,网吧客户机系统提示这个总不是好事,半桶水的顾客会认为你网咖中病毒了或者你网吧有盗号的程序。所以,这问题还是要解决。
仔细技术分析,这种提示可以肯定是客户机环境/网吧IP触发了腾讯的TP保护机制,腾讯TP认为当前环境有被盗号的风险才会这样提示。而TP检测环境的方法之一就是检查系统中有程序有类似恶意代码(比如记录键盘行为的代码,录屏的代码,后台悄悄发送邮件代码等),所以这个极有可能是客户机真的有相关盗号程序在运行。
目前已经排查客户机系统如下位置:
X:/网络游戏/WeGame顺网专版/tenprotect/Version.dll
%SYSTEMDRIVE%/Windows/Temp/rundl1l32.exe
X: 为实际环境盘符
服务器系统方面
安装有某去广告软件服务端,然后自动下发文件,位置:
X:\网维大师\BarServer\
解决方法参考(不保证有效):
1、服务器创建一个还原点。
2、客户机开超级使用杀软火绒,杀一遍病毒。保存
3、服务器火绒扫一遍病毒。
4、通过无盘软件的安全中心,添加客户机病毒文件,MD5值;服务器一定要安装防御软件。