出現(xiàn)的文件大多像這樣的(如圖) 現(xiàn)在已經(jīng)刪除了?。?!
請(qǐng)幫忙排查下是通過(guò)什么途徑寫(xiě)入的 謝謝
問(wèn):8-9 6-9 文件夾已經(jīng)被刪除了
現(xiàn)在保留請(qǐng)不要?jiǎng)h除 是我們靜態(tài)的
問(wèn):
這三個(gè)就是 非法入侵寫(xiě)入的
答:您好,非常抱歉,我司登錄主機(jī)進(jìn)行核實(shí),不排除因程序本身漏洞的可能導(dǎo)致了文件被創(chuàng)建,建議您可參考下圖2開(kāi)始對(duì)相關(guān)的目錄進(jìn)行限制后再觀察是否仍存在被寫(xiě)入的情況,建議進(jìn)行觀察后將結(jié)果反饋我司,以便我司跟進(jìn)排查 ,非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來(lái)的不便之處,敬請(qǐng)?jiān)?謝謝!
問(wèn):
通過(guò)設(shè)置 目前攔截了創(chuàng)建文件夾請(qǐng)問(wèn)下w3wp.exe 為什么會(huì)這樣呢 中毒了?有沒(méi)有什么方法可以處理 謝謝
答:您好,一般為您的程序中木馬病毒 ,w3wp.exe 為iis 中提供程序執(zhí)行的進(jìn)程 ,是正常的,
請(qǐng)從您的程序方面入手 ,確保程序升級(jí)至最新版本,沒(méi)有漏洞 ,并清理掛馬或木馬文件才能杜絕此類(lèi)情況,非常感謝您長(zhǎng)期對(duì)我司的支持,謝謝!
問(wèn):請(qǐng)幫忙排查下 木馬病毒 謝謝
答:您好,抱歉,我司對(duì)您的程序不熟悉 ,建議您咨詢專(zhuān)業(yè)程序開(kāi)發(fā)人員協(xié)助您排查一下,
另外將程序補(bǔ)丁打好,升級(jí)程序至最新版本,確保程序沒(méi)有漏洞 ,非常感謝您長(zhǎng)期對(duì)我司的支持,謝謝!
問(wèn):
為什么C盤(pán) input 目錄下也有類(lèi)是 文件夾?
問(wèn):
請(qǐng)問(wèn)這個(gè)有用嗎 刪除對(duì)網(wǎng)站有沒(méi)有影響???
問(wèn):
請(qǐng)問(wèn):這個(gè)是什么意思為什么會(huì)自動(dòng)創(chuàng)建文件夾
答:您好,從您反饋的情況來(lái)看,應(yīng)該是網(wǎng)站里中了后門(mén)木馬,被入侵,建議先對(duì)所有站點(diǎn)關(guān)停,對(duì)疑似有問(wèn)題的整站挨個(gè)目錄排查,排查清理后再開(kāi)啟。同時(shí)對(duì)網(wǎng)站目錄權(quán)限做詳細(xì)檢查,有些目錄可以取消寫(xiě)入權(quán)限的要取消寫(xiě)入權(quán)限,有些目錄要取消執(zhí)行權(quán)限的,取消執(zhí)行權(quán)限。另外對(duì)網(wǎng)站程序做好備份,避免被誤刪??茨鷳?yīng)該是裝了網(wǎng)站安全狗,網(wǎng)站安全狗可以排查后門(mén)和木馬病毒,對(duì)疑似逐個(gè)打開(kāi)核查即可。