问题简介:
随机收到反馈某某网吧wegame被盗、steam被盗、QQ被盗,我们来讲下导致被*号盗**的原因是啥,那么需要从*号盗**木马是通过哪种途径传播到网吧的。
常见有以下途径:
一、第一种是服务器中毒,有以下几种可能。
1、服务器上做系统的时候采用的系统镜像有后门
2、做系统的U盘有病毒。
3、安装他人封装好的服务器系统带有后门。
3、服务器上传了有病毒的文件设置为了客户机开机启动项。这个文件是你需要的文件但是暗藏木马后门。由于服务器上通常不装杀毒,所以没被发现。
4、服务器安全防范没做好,被入侵,加入了开机启动项。
5、服务器安全防范没做好,被入侵,替换了正常的开机主启动执行文件或需要调用的dll或exe执行文件。比如QQ网吧特权、某些开机需要执行的系统补丁等等。
6、安装了第三方增值工具。
解决办法:
1、重做服务器系统
2、安装杀毒软件,建议用火绒。杀毒过程注意别把某些游戏查杀了。
注意事项:
1、一定要保证U盘干净
2、服务器做完系统能不插U盘尽量不插U盘。
3、尽量不要在服务器上打开网页浏览文件或*载下**文件,文件可以从局域网其它机器查杀无毒再上传到服务器。
4、不要安装哪种三方增值工具。
二、第二种是客户机中毒,有以下几种可能:
1、做母盘开超级时被感染病毒。
2、部分网站被植入了木马病毒,比如2345导航站中的弹窗广告被值入木马。
3、部分免费的加速器或者租号程序被植入了木马病毒。
4、某些应用或游戏存在漏被不法分子利用。比如QQ升级程序曾经存在被漏洞利用值入木马。
注意事项:
1、做母盘时在超级下,不要去执行任何第三方的工具。如果必须建议设置服务器开机启动项。
2、不要安装三方增值程序。
3、建议提醒客户把账号安全性提高, 能绑定手机、邮箱都绑定。登陆能扫码就不用账号密码。#网吧##游戏##网维#