瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求救,救命,我网站被挂马了,跪求解决办法

12   1  /  2  页   跳转

[求助] 求救,救命,我网站被挂马了,跪求解决办法

求救,救命,我网站被挂马了,跪求解决办法

我网站最近中了个木马,扫也扫不出来。
把程序文件全删除,换上以前做好的备份文件,马还是出来了 。
马的地址是

http://statd.3322.org/a0036159/a03.htm

求救,高人指点米经,不胜感激啊 。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:求救,救命,我网站被挂马了,跪求解决办法

2楼大哥 ,啥叫 sreng啊 ,能教教我吗,我 小白菜
gototop
 

回复:求救,救命,我网站被挂马了,跪求解决办法

好,多谢,我找时间去服务器上用这个先进的工具查查,找找,看找的到啥蛛丝马迹否。
gototop
 

回复:求救,救命,我网站被挂马了,跪求解决办法

还是不行啊.我拿正版的瑞星杀毒软件全盘杀毒,只杀了一个木马,然后拿360专杀工具杀毒,没任何影响.
最后我拿我的本本接他们局域网进行杀毒,杀毒级别设置为最高,啥了几十个木马病毒出来 ,还是要弹出来IE拦截。
网址是这个:http://statd.3322.org/a0036159/a03.htm
我快绝望了。。今天又看 ,以前杀完毒的文件没有了,木马仍然存在,数据库仍然被黑被攻击。
前时间改了公网IP地址,数据库没事了,域名一旦和真实 IP地址绑定,数据库ACCESS马上被黑被攻击。
gototop
 

回复:求救,救命,我网站被挂马了,跪求解决办法

我本本装的是卡巴斯基2010版本,病毒库也是最新的 ,杀完以后以为已经搞定,结果还是没影响。。
gototop
 

回复:求救,救命,我网站被挂马了,跪求解决办法

c盘也刚做了 系统不久,WINDOWS SERVER2003 SP2  正版瑞星,360,都装齐全了 。
DEF3个盘有3个影藏文件夹删不掉,叫 AutoRom.inf,        Desktop.ini,            Folder.htt3个文件。后2个里面有2个文件 1个文件夹叫 免疫目录不要删 ,另一个文本文档叫说明,里面是什么本目录由中国安天实验室安全工具创建。网站已经全盘杀毒了,咋办哦 ,难道要我全盘都格完吗?万一木马程序在网站程序里,杀不掉,就算硬盘全格完,找不出木马,杀不死,全做无用功啊,高人指教啊 。
gototop
 

回复: 求救,救命,我网站被挂马了,跪求解决办法

这个,昨天扫描的 ,是这个吗?

附件附件:

文件名:SREngLOG.log
下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-3 10:17:20
描述:log

gototop
 

回复:求救,救命,我网站被挂马了,跪求解决办法

昨天把服务器硬盘全格完了,重新装WINDOWS SERVER 2003 SP2,正版瑞星,360,全部补丁都打完,联想网御防火墙升级到最高。
网站程序也拿瑞星,360 360专杀,卡巴2010杀过了,昨天晚上差不多熬了 1个通宵查看网站源程序,都没发现任何连接到那个网址的蛛丝马迹,发布到外网上,继续被攻击,继续被黑。
gototop
 

回复:求救,救命,我网站被挂马了,跪求解决办法

服务器直接接的联想网域防火墙PORT4端口, PORT2端口接的内网交换机,交换机接外网路由器,路由器接电信光纤。
网址不方便说,这个见谅啊。
gototop
 

回复:求救,救命,我网站被挂马了,跪求解决办法

在格式化服务器以前,这服务器就已经装过安天的那个啥产品了,照样没用 。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT