瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求救,救命,我网站被挂马了,跪求解决办法

12   1  /  2  页   跳转

[求助] 求救,救命,我网站被挂马了,跪求解决办法

求救,救命,我网站被挂马了,跪求解决办法

我网站最近中了个木马,扫也扫不出来。
把程序文件全删除,换上以前做好的备份文件,马还是出来了 。
马的地址是

http://statd.3322.org/a0036159/a03.htm

求救,高人指点米经,不胜感激啊 。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:求救,救命,我网站被挂马了,跪求解决办法

这个地址失效了,有后门了吧。检查一下网站及源代码是否有漏洞  可以扫描一个sreng日志发送上来诊断一下。
gototop
 

回复:求救,救命,我网站被挂马了,跪求解决办法

2楼大哥 ,啥叫 sreng啊 ,能教教我吗,我 小白菜
gototop
 

回复 3F 小李123 的帖子

使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
gototop
 

回复:求救,救命,我网站被挂马了,跪求解决办法

好,多谢,我找时间去服务器上用这个先进的工具查查,找找,看找的到啥蛛丝马迹否。
gototop
 

回复:求救,救命,我网站被挂马了,跪求解决办法

你网站地址是?
gototop
 

回复:求救,救命,我网站被挂马了,跪求解决办法

还是不行啊.我拿正版的瑞星杀毒软件全盘杀毒,只杀了一个木马,然后拿360专杀工具杀毒,没任何影响.
最后我拿我的本本接他们局域网进行杀毒,杀毒级别设置为最高,啥了几十个木马病毒出来 ,还是要弹出来IE拦截。
网址是这个:http://statd.3322.org/a0036159/a03.htm
我快绝望了。。今天又看 ,以前杀完毒的文件没有了,木马仍然存在,数据库仍然被黑被攻击。
前时间改了公网IP地址,数据库没事了,域名一旦和真实 IP地址绑定,数据库ACCESS马上被黑被攻击。
gototop
 

回复:求救,救命,我网站被挂马了,跪求解决办法

我本本装的是卡巴斯基2010版本,病毒库也是最新的 ,杀完以后以为已经搞定,结果还是没影响。。
gototop
 

回复:求救,救命,我网站被挂马了,跪求解决办法

c盘也刚做了 系统不久,WINDOWS SERVER2003 SP2  正版瑞星,360,都装齐全了 。
DEF3个盘有3个影藏文件夹删不掉,叫 AutoRom.inf,        Desktop.ini,            Folder.htt3个文件。后2个里面有2个文件 1个文件夹叫 免疫目录不要删 ,另一个文本文档叫说明,里面是什么本目录由中国安天实验室安全工具创建。网站已经全盘杀毒了,咋办哦 ,难道要我全盘都格完吗?万一木马程序在网站程序里,杀不掉,就算硬盘全格完,找不出木马,杀不死,全做无用功啊,高人指教啊 。
gototop
 

回复:求救,救命,我网站被挂马了,跪求解决办法

按4楼说的,扫SRENG日志上来
PM偶时请附上求助贴的地址...
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT