网站被挂马后的处理步骤

  今天我的小站被挂马,是一种很常见的网页病毒侵害,造成打开每个页面都会自动下载木马病毒.(ps 生气 !自己的站被利用 成了病毒传播渠道!)是动易cms,迅速排除了病毒,完好如初了。结合点儿S这次亲身“排毒”经历,跟大家分享下 网站被挂马后的处理步骤

  第一步 发现病毒

  2008年10月20日 下午打开网站 金山就报有毒 病毒名称: JS.Agent.dg 后来发现打开网上开店资料站的每个页面都报病毒。

  第二步 了解病毒

  在网上查了下这个病毒的资料,这是网页下载者木马 (ps 网上有专门的这个木马查杀工具 不用太担心),由于此类木马的种类非常多,不同的种类也有不同的症状,手动清除是不实际的。因为它可以使用很多种方式再次激活,也就是为什么你杀了,一重启后就又会出现的原因。

  第三步 确定位置

  这个是关键,找到了病毒埋藏的了网站的那个文件,这个问题就搞定了.上面说的那个病毒 是藏在了一个 js文件里面 因为全站调用了这个js文件 所以病毒在所有页面都出现了.除了 js文件 常规还有可能在 css文件里面 模板里面等地方

  第四步 加强防范

  检查自己网站后台密码是不是泄露,admin默认密码是不是更改掉了.ftp密码更改.后台超级管理员密码更改,谨慎分配普通管理员的管理权限等

  所谓“明枪易挡,暗箭难防” 网站被挂马也是难免 越是知名度高就要投入越多经历在安全方面上。及时发现及时处理,尽量减少流量损失,降低对网站用户的伤害,是网站管理人员应该做的。

时间: 2024-11-27 02:13:41

网站被挂马后的处理步骤的相关文章

网站被挂马后的应对措施

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 很不幸,前几天笔者的某个网站被挂马达一天之久,当然这也要怪笔者的粗枝大意,对于网站安全问题没有太过上心,以至让那些卑鄙的人得以有机可乘.但是,危机危机,有的人往往从危机里面看到危险,而有的人更愿意从危机里面看到机会,一切视乎你如何看待,幸好笔者还算一个愿意学习的人,于是花费了一段时间,初步了解什么是挂马. 一直以来,都听说过有网站被挂马然后被

网站被挂马后半天内恢复正常的秘密

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 这两天新辰了解到很多朋友的网站被挂马了,搜索引擎输入网站名称或者域名,就会有安全联盟的提示:该页面可能已被非法篡改!后面还写着:风险!红色的字很显眼;这的确很让人着急啊,新辰是最清楚的,因为我的网站也被挂马了,经过了半天的奋战才解决了问题,接下来新辰为朋友们介绍一下我的解封方法. 一,进入服务器,迅速查杀木马,检查程序代码 既然安全联盟提示有

网站被挂马 站长应如何解决

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网站从创建到现在已经有1年多了,一直运行正常,访问也很稳定,直到昨天一个朋友告诉我说我的网站被挂马了,当时我一听网站挂马我就懵了,不知所措,以前我真的没遇到过,也不知道什么是挂马,在网上搜索了整整3天,终于把网站被挂马给摸透了,我猜很多像我第一次遇到网站被挂马的站长一定也很头疼,不要疼,还有我呢,下面我就给大家谈谈我是怎么解决网站被挂马的!

dedecms网站挂马后降权后如何快速恢复

  网站被黑在如今的网络时代已经是家常便饭的事情了,即便是dedecms这样具备强大功能和高度安全性的网站也难以幸免,如果在挂马后能够及时的删除相关黑链或病毒,可以逃过搜索引擎的惩罚,而一旦由于发现自己的收录数减少,关键词排名下降才恍然大悟,那么真的是悲剧了,说明网站已经被搜索引擎给降权了. 之前说dedecms具备强大的功能,因此在降权后恢复网站本身的权重甚至做的更好也是具有一定优势的.以下来说下本身的亲身经历,如何把自己的由于挂马被降权的dedecms网站快速恢复收录和关键词排名重新上升的.

教你如何解决网站因挂马被google屏蔽的问题

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 如果你的网站存在有挂马带毒行为,就很有可能会被google屏蔽.如果你网站被google屏蔽,网站流量必然受到严重影响,而关键是网站信誉造成严重影响,时间久了,甚至让网站受到关闭危机. 一般如果你网站被网站屏蔽后,通过google搜索其网站并打开,此时弹出页面不是网站本身页面,而是谷歌的提示页面,提示"该网站可能含有恶意软件,有可能

php网站被挂木马后的修复方法总结_php技巧

本文实例总结了php网站被挂木马后的修复方法.分享给大家供大家参考.具体方法如下: 在linux中我们可以使用命令来搜查木马文件,到代码安装目录执行下面命令 复制代码 代码如下: find ./ -iname "*.php" | xargs grep -H -n "eval(base64_decode" 搜出来接近100条结果,这个结果列表很重要,木马都在里面,要一个一个文件打开验证是否是木马,如果是,马上删除掉 最后找到10个木马文件,存放在各种目录,都是php

网站被挂马怎么办:排名恢复方法

中介交易 SEO诊断 淘宝客 云主机 技术大厅 网站被攻击和挂马是导致网站排名消失的原因之一,也是最常见的原因.近日,服务器老是被攻击导致网站被挂马,网站排名也随之消失.注意不是下降,是直接从首页掉到100名以后.在这里跟大家分享一下被挂马原因.解决方法和注意事项. 网站被挂马原因解析 网站被挂马一般来说有两方面原因: 1.服务器出现漏洞,被攻击. 2.网站程序存在缺陷被攻击. 一个服务器上可以有上百个甚至上千个网站,所以服务器出问题的概率要远远小于网站.大多数网站被挂马都是网站程序缺陷造成的,

让McAfee来终结网站被挂马的时代图文教程_网络安全

很多站长因为使用网上不常见的程序,有漏洞得不到补丁:而自己又没有编程能力无法修复或者干脆不知道漏洞在那里,被挂马后恢复程序结果不久又被挂--还有很多人即使使用的是应用比较广泛的程序,但也可能因为没及时打上补丁或出了漏洞官方还未发现而被挂马. 老是被挂也不是个事.怎么才能彻底杜绝被挂马呢?让程序完美,没有任何漏洞?这个可能性好象接近于0.我们只能从其他的地方想办法. 首先来看一下马是怎么挂上去的.首先,"黑客"会找到一个漏洞,然后利用这个漏洞上传一个后门程序上去以取得WEBSHELL,这

论文网站被挂马 在此揭露挂马者蛛丝马迹

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;     前两天朋友说我的网站被挂马,当时我没在意,我在自己的电脑上打开自己的网站免费论文网http://www.100paper.com,没发现挂马啊,我用的是费尔杀毒软件,没发现有挂马的迹象,没有报毒啊,自己也就没在意.昨天我来服务器上看看,发现有几个js文件多了点东西,里面都多了一行代码:<iframe src=http://xindizhi88.com/