网站服务器中毒或被***,用户访问网站时自动下载病毒,杀毒软件弹出病毒的提示。还有的网站只是被篡改,在网站代码中加入很多链接,不容易发现。 网站服务器中毒或被***以下几种情况导致的:
第一种情况:网站存在文件上传漏洞,导致×××可以使用这漏洞,上传×××文件。然后×××可以对该用户网站所有文件进行任意修改,这种情况比较普遍。针对这种情况, 用户需要找技术人员。检查出网站漏洞并彻底修复,并检查看网站是否还有×××隐藏的恶意文件。
原因:很多网站都需要使用到文件上传功能,例如很多网站需要发布产品图片等。 文件上传功能本来应该具有严格的限定。例如:只允许用户只能上传JPG,GIF等图片。但由于程序开发人员考虑不严谨,或者直接是调用一些通用的文件上传组件, 导致没对文件上传进行严格的检查。
处理:处理关键是要用户自己知道自己网站哪些地方使用到了文件上传功能。
重点针对这个文件上传功能进行检查,同时针对网站所有文件进行检查,排查可疑信息。同时也利用网站日志,对文件被修改时间进行检查:
1、查到哪个文件被加入代码:用户要查看自己网页代码。根据被加入代码的位置,确定到底是哪个页面被黑,一般×××会去修改数据库连接文件或网站顶部/底部的文件,因为这样修改后用户网站所有页面都会被附加代码。
2、查到被篡改文件后,使用FTP查看文件最后被修改时间,例如 FTP里面查看到文件被黑,最后修改时间。
3、很多用户网站被黑后,只是将被串改的文件修正过来,或重新上传,这样并没有多大作用。如果网站不修复漏洞,×××可以很快再次利用这漏洞,对用户网站再次***。
4、网站漏洞的检查和修复需要一定的技术人员才能处理。用户需要先做好文件和数据库的备份。
第二种情况:服务器中毒了,修改了服务器的网页文件,或修改了一些IIS设置。
一、检测网络连接
如果你怀疑自己的计算机上被别人安装了×××,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连接你的计算机。
具体的命令格式是:netstat -an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式)、local aDDRess(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控计算机上的连接,从而达到控制计算机的目的。
二、禁用不明服务
很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过***你的计算机后给你开放了特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。但是别急,可以通过“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地禁用这个服务了。
方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。
三、轻松检查账户
很长一段时间,恶意的×××者非常喜欢使用克隆账号的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。恶意的×××者可以通过这个账户任意地控制你的计算机。
为了避免这种情况,可以用很简单的方法对账户进行检测。
首先在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被***了,而且别人在你的计算机上克隆了账户。快使用“net user用户名/del”来删掉这个用户吧!
重装系统:如果你不能保证你杀毒可以杀干净,就重装。重装系统是最简单有效清除病毒。在重装系统前线备份好你的重要数据。
√一手数据中心资源,价格最低,维护轻松
√支持随时升级扩展服务器数量及服务器配置,降低了用户的成本
√24小时技术支持,随时在线解决问题

转载于:https://blog.51cto.com/13919025/2173202

网站服务器中病毒或被***怎么办?相关推荐

  1. 网站服务器中病毒该如何处理,网站被中了木马无法删除怎么办? 解决网站中病毒的办法...

    紧急预警"XXCMS整站系统(XXCMS)"官方安装包被植入后门 这是我们 前几天在站长网上公布的紧急预警! 但是还是有人中招了,服务器中了马,导致网站被挂了黑链,我们外星人源码安 ...

  2. Redis导致Linux服务器中病毒、成肉鸡了。

    前段时间,我们Linux服务器中病毒了,变成别人的肉鸡,不停的在攻击其他服务器. 根据我的调查发现,这台服务器不停的在攻击同网段的其他服务器. 根据判断,得出应该有个进程或者JOB在执行,后来发现是l ...

  3. linux服务器中病毒后的清除处理

    linux服务器中病毒后的清除处理 之前看到公司同事在部署服务器的时候,发现中了挖矿病毒,很是恼火.因为我平时很少接触服务器,一般都是部署项目,配置域名就完事.所以遇到这种情况,只能在一旁看着干着急. ...

  4. 服务器系统病毒的来源,服务器中病毒的症状是什么?

    我们都知道现在我们身边有很多的病毒,经常会见到手机和电脑中病毒,你知道电脑中病毒后是什么症状吗?最近很多微信用户问我服务器中病毒的症状是什么?下面小编带你了解一下中病毒的症状是什么? 服务器中病毒的症 ...

  5. 服务器中病毒要不要重装系统,五种情况必须要给电脑重装系统,这三种不用重做系统,别被骗了...

    电脑故障 分为硬件故障与软件故障,硬件故障指的是硬件出现了问题,软件故障指的是系统出现了问题,对于电脑故障来说,我们多数碰到的还是系统故障居多,对于系统故障,很多朋友应该都知道做系统肯定是可以解决的, ...

  6. 服务器中病毒要不要重装系统,五种情况必须要给电脑重装系统,这三种不用重做系统,别被骗了!...

    原标题:五种情况必须要给电脑重装系统,这三种不用重做系统,别被骗了! 电脑故障分为硬件故障与软件故障,硬件故障指的是硬件出现了问题,软件故障指的是系统出现了问题,对于电脑故障来说,我们多数碰到的还是系 ...

  7. 网吧服务器中病毒重装系统后还会有病毒存在吗,电脑中毒了,重装系统后,病毒还会在电脑中吗...

    重装系统过程中几个盘都格式化之后是没有病毒的,如果只是格式化C盘,其它盘还在,病毒隐藏在里面还是存在的. 重装系统不仅有清楚病毒的作用还有其它很多的作用如: 1.提高系统稳定性提高 纯净的操作系统稳定 ...

  8. 网站服务器应该怎样进行维护

    1. 引言 在网站的运营过程中,可能会受到网络中恶意攻击行为,不利于网站的长期发展.这些恶意攻击行为主要有以下两种,一种是包括网络病毒在内的各种网络攻击行为,占用大量的服务器资源,使服务器运行缓慢,严 ...

  9. 某云服务器挖矿病毒查杀日记

    接手的某项目部署于某云平台centos服务器上,由tomcat作为中间件提供应用,且购买了该平台的域名服务,从2019年底上线运营,一直运行比较平稳,可能还没正式用起来,用的人也不是很多吧.但凡事总有 ...

  10. 如何利用铁威马NAS搭建网站服务器

    Web Server可以将TNAS 架设成一个网站服务器,在网站服务器中设定多个虚拟主机.如需启用网站服务器功能,需要开启网站服务器. 如何利用铁威马NAS搭建网站服务器 1.TOS应用中心Web S ...

最新文章

  1. RDO Packstack 安装 Openstack Icehouse CentOS 6.5 单网卡
  2. 使用VC编写VB使用DLL
  3. php elements,wd elements se和wd elements的区别是什么
  4. docker 中文目录及文件乱码_解决docker容器中文乱码,修改docker容器编码格式
  5. 如何发挥Intel傲腾持久内存最大能力?
  6. DP动态规划--m处理器问题- m processors(FZU - 1442)
  7. 人工智能ai下海百度云_云AI就像核电
  8. 大数据与数据分析概述
  9. python 某江文学城小说标题爬虫+简单数据分析+词云可视化
  10. html easyui怎么实现折叠面板,Easyui 创建折叠面板_EasyUI 教程
  11. 原生Winows7系统添加USB3.0的驱动
  12. 过滤器(Filter)的实现方式
  13. Excel笔记(3)常用函数11-20
  14. 专访STEM领域人才资深人工智能图像算法工程师张旦
  15. oss图片上传api_怎么上传图片到OSS
  16. GRAF: Generative Radiance Fields for 3D-Aware Image Synthesis
  17. 智慧课堂师生通过什么互动
  18. c语言速算24课程设计,C语言速算24数据结构课程设计.docx
  19. Ubuntu12.04搭建BigBlueButton
  20. 光猫显示isp服务器断开,光猫连接isp服务器超时

热门文章

  1. 打砖块游戏代码 c语言,打砖块游戏的源代码(请多指教)
  2. web测试app测试接口测试要点整理--最全
  3. ad怎么导入cad的外形尺寸_EPLAN与传统CAD的性能比较分析
  4. 科学计数怎么转换成数字_勒夫迈 | 激光尘埃粒子计数器传感器工作原理
  5. 诸葛io的技术架构图_阿里P8总结三面四轮技术面试:Tomcat+Redis+线程池锁+悲观锁+NIO...
  6. python函数装饰器有什么作用请列举说明_你必须学写 Python 装饰器的五个理由
  7. miui12怎么自定义开机动画_MIUI12一天的体验,像换新机一样,感知超强!
  8. SQL已知现在的某一天求去年的同一天或去年同月份的第一天
  9. java aes加密_springboot.X手册:防抓包?快速实现API接口数据加密
  10. php framework interop group,PHP超全局变量 - 山鹰sniper的个人空间 - OSCHINA - 中文开源技术交流社区...