作者:admin人气:0来源:网吧系统下载站2016-06-13 10:35:30
游戏菜单登陆QQ后,随机弹出如下界面

点击立即运行后,弹出QQ登陆窗口

如果这时候输入QQ密码,恭喜你,你的QQ被盗了。
最后BidyT76.exe和伪装的svchost.exe都指向PubwinClient.exe,正常的收费应该是不会做盗号的事情,
通过咨询网吧技术,发现网吧使用了Pubwin去广告程序
排查过程:
开机运行processmonitor后,登陆QQ等待“您需要用号码*******运行QQ才能继续”窗口弹出
“您需要用号码*******运行QQ才能继续”窗口,为正常的timwp.exe,来自于腾讯qq软件。用于一键切换tm。临时对话kip支持。
有两个可疑的,一个svchost.exe,一个BidyT76.exe
解决办法:
1,通过特征码拦截,把BidyT76.exe和伪装的svchost.exe拦截
2,取消pubwin的去广告插件。
继续阅读:pubwin
2019-08-25pubwinOL启动时收费界面一直转圈的问题解决方法
2018-01-27万象OL/PubwinOL去广告绿色客户端多版本 2018.01.19更新
2017-08-04Pubwin控制台打开报“错误代码179
2017-08-04如何在Pubwin客户机查看服务器IP地址?
2017-07-23如何处理Pubwin控制台获取短信密码的时候提示“密码解密异常”?
2017-05-22Pubwin客户端登陆报“服务返回验证合法性为空”问题说明
2017-05-22Pubwin后台无法打开、客户端登陆“服务返回验证合法性为空”解决方案
2017-04-18如何处理Pubwin服务端安装报错“1158”?
2017-04-13如何处理打开Pubwin控制台提示“TCP侦听创建失败.....”