站点被挂马,现已恢复正常

235 views 八月 19, 09 by Timothy

访问博客,发现杀毒软件弹出病毒警告,直觉告诉我,站点可能被挂马了。果不其然,FTP登录到服务器一看,很多.htm和.js文件都被改了,而且被改的文件还很多,里面都插入了指向恶意站点的链接。感觉像是用程序遍历的,包括每个子目录里面的文件都无一幸免。索性把站点搞了一次大清理,该删的文件删了,该备份的地方备份了。不排除是站点的程序有漏洞,或者是虚拟主机被感染病毒的可能。在此强烈BS一下挂马之人,我将用我余生中的小部分时间,和这种无耻的挂马行为对抗到底!

分享到:

声明: 此Blog中的文章和随笔仅代表作者在某一特定时间内的观点和结论,对其完全的正确不做任何担保或假设
本站文章均采用 知识共享署名-相同方式共享3.0 协议进行授权,除非注明,本站文章均为原创,转载请注明转自 Timothy's Space 并应以链接形式标明本文地址!

你可能也对下列文章感兴趣


Add your comment

1 Responses to "站点被挂马,现已恢复正常"

  1. lonkil CHINA 说道:

    哈哈。

    一般的webshell都带有批量挂马的功能。

    [reply=cooldog,2009-08-21 02:37 PM]啥意思?指教下。[/reply]


Leave a Reply

 您已输入0

(Ctrl+Enter)