我的网站被人拿了webshell并上传了木马

来源:百度知道 编辑:UC知道 时间:2024/05/28 05:50:20
我的网站是虚拟空间。一个服务器上其它的网站没有挂。并发现了两个ASP文件。是别人上传的。很多网页都被注入了木马。请问怎么清除?
关键是找不到漏洞在哪里。。。。不知道如何修复。
替换过又怎么样。别人找到漏洞了,会再上传木马挂上去。

昨天全部下载下来。用替换工具把木马代码替换了。找到两个ASP文件,改了名。但是今天打开一看又有了。他妈的又重新上传了。img/root.asp images/xml.asp 还有一个no22.asp

最好是用备份的干净的程序替换现在的网站程序

如果没有备份,那就有用批量查找替换的工具,清除挂马的代码。
然后把木马删掉。
并把后台,数据库文件藏好,管理员密码改成非常长复杂的密码。

最后是想办法把漏洞补上。

联系空间商,叫他们帮忙查下

另外检查下是否你的网站程序有严重漏洞

网站的程序本身具有漏洞