AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G需要代理IP?⚡️Proxysites.ai⚡️指纹浏览器,就用AdsPower
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
FB BM不限额,短id账单户E.PN 虚拟卡DuoPlus专注打造跨境电商云手机BINOM TRACKER 60% OFF!
比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款
全球虚拟卡, 支持U充值Facebook 批量上广告尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)
FB 三不限源头 - 自助下户充值转款各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户9Proxy ⚡️ $0.04/IP, 无限带宽
IPCola原生住宅IP⚡️$1.8/条双ISPGoogle、Bing官方总代  联盟流量开户fb耐用号0.01一个fb账号官方合作商
FB资源,账单户,分享户,国内一手FB企业户BM户账单户源头收FB代投工作室,收TrafficFactory账号IPWO全球住宅代理⚡️免费测试⚡️
FB海外三不限-户源多 费率低PTM全球虚拟卡—进来交个朋友!PTM虚拟卡⚡️费率透明⚡️额度随心FB虚拟卡⚡️消费越多返现越多
广告位出租虚拟卡返佣1%,国内持牌机构  
查看: 3070|回复: 18

这是不是被植入病毒了?

[复制链接]

61

主题

851

广告币

1335

积分

高级会员

Rank: 4

积分
1335

社区QQ达人

发表于 2023-12-3 10:15:45 | 显示全部楼层 |阅读模式
Lemft
宝塔免费工具扫描出来的:
1 o( R+ T2 w6 E  O# W/ a3 b; c6 f# E6 F

  Y% K5 S9 d# y
  d/ |- K# @+ O3 w, ^+ l1 o  S  s" [6 J9 x$ n3 i( F; Q

3 p" f* ~  }1 B( R1 N该怎么解决? 请高人指点, 拜谢~!- b1 q7 ^$ O  j; n, Y7 L0 ?
4 h) K& v0 ?  ^  H9 k
! A% Z8 Y$ e# ]- f# E) p$ @3 l

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
相关帖子
回复

使用道具 举报

12

主题

425

广告币

581

积分

中级会员

Rank: 3Rank: 3

积分
581
发表于 2023-12-3 10:53:27 | 显示全部楼层
是中毒了,删掉这几个挂马文件也没用,得知道程序是哪里出了问题,要把漏洞补上,这是最有效的办法。另一种折中的办法就是安装宝塔的查杀插件,但是有杀敌一千自损百八的问题,可以试试看。

点评

补上漏洞再删除这些文件可以了吗? 这些文件是被植入了病毒,还是这些文件本身就是病毒?  详情 回复 发表于 2023-12-3 12:00
回复 支持 反对

使用道具 举报

22

主题

1727

广告币

2023

积分

高级会员

Rank: 4

积分
2023
发表于 2023-12-3 11:51:33 | 显示全部楼层
试试apache, 换掉宝塔一劳永逸
- d9 R+ n$ i! E6 t6 \9 Z3 J; Y+ }" ~' c
https://www.advertcn.com/thread-108121-1-1.html

点评

这个难,程序白痴一个  发表于 2023-12-3 11:58
回复 支持 反对

使用道具 举报

61

主题

851

广告币

1335

积分

高级会员

Rank: 4

积分
1335

社区QQ达人

 楼主| 发表于 2023-12-3 12:00:20 | 显示全部楼层
hotmail1314520 发表于 2023-12-3 10:53
: F  V5 y- C# G/ `( b3 p是中毒了,删掉这几个挂马文件也没用,得知道程序是哪里出了问题,要把漏洞补上,这是最有效的办法。另一种 ...

/ H: Q, [( e- R: b! {- E; {补上漏洞再删除这些文件可以了吗?
9 d7 p3 K5 T2 Q) }' L- E8 ?" q, D这些文件是被植入了病毒,还是这些文件本身就是病毒?

点评

这些文件本来就是病毒。你需要对比下你的程序包是不是一开始就有这些,如果不是,那就是通过程序漏洞传的。补上漏洞再删掉这些文件也是权宜之计,补上漏洞最好。  详情 回复 发表于 2023-12-3 12:06
回复 支持 反对

使用道具 举报

12

主题

425

广告币

581

积分

中级会员

Rank: 3Rank: 3

积分
581
发表于 2023-12-3 12:06:50 | 显示全部楼层
本帖最后由 hotmail1314520 于 2023-12-3 18:08 编辑
2 [3 Y1 Y; [4 F+ u$ {6 S6 d
koko 发表于 2023-12-3 12:003 s/ p0 E& a5 F( V
补上漏洞再删除这些文件可以了吗?$ D' i8 ~: j# ?5 r* C
这些文件是被植入了病毒,还是这些文件本身就是病毒? ...
* x* y+ P" x2 f1 L* D& r
这些文件本来就是病毒。你需要对比下你的程序包是不是一开始就有这些,如果不是,那就是通过程序漏洞传的。安装插件再删掉这些文件也是权宜之计,补上漏洞最好。
回复 支持 反对

使用道具 举报

1630

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
26880

社区QQ达人

发表于 2023-12-3 16:46:10 | 显示全部楼层
这是被大量挂马了吧* ~; L: ^; y# m6 ^. o! A, a
我看还有shell.php
- A# W1 }$ k0 g* L6 U( E
' t$ `. b' M+ r1 C. [3 I  b重装一下吧

点评

重装是什么意思?恢复备份肯定不行,因为备份可能已经有了病毒 这样行不行:删除掉所有WP的程序,只保留 wp-config.php,其它文件重新上传? 另外,如果可以的话,病毒会不会已经被装进去数据库里?  详情 回复 发表于 2023-12-6 18:42
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

119

主题

2012

广告币

2583

积分

版主

名利权情牢是非成败空大家可以叫我空或空空希望能跟大家成为朋友

Rank: 7Rank: 7Rank: 7

积分
2583

社区QQ达人

发表于 2023-12-3 23:10:05 | 显示全部楼层
根据我以往的经验,你这个应该已经被几波不同的人放了不同的马,我大胆猜测,你的机器被入侵有一段时间了,而且我再大胆一点猜测,你的机器配置并不高。(如果我猜错了,请轻点打脸( F. I9 g2 _+ |! G. E9 P

! r4 e' I: Y; n, J2 R7 [处理比较麻烦,因为扫描出来的不一定是全部,可能还有免杀的木马。4 I7 S1 Q, a, ~7 ~5 j9 [

* B1 {: k, \7 L如果你觉得网站并不重要,你可以简单的把扫描出来的文件删除,如果是被插马的,早源文件上传,然后观察一点时间。
' m. |6 t! s/ \: a: A% s1 _$ @# g+ A; F2 M6 N  Z7 k, O  q
如果你觉得网站还是比较重要的,有备份,建议重新开一台机器,还原备份之后再修改域名解析,这样可以做到无缝衔接。(这是我给客户的常规做法)

点评

不用猜,我也不知道 ....  发表于 2023-12-6 18:39
承蒙骄阳当年提携 感谢河马现今不弃 能在广告中国做版主 我很感恩 | 我没有什么才能 更不是什么大佬 但我喜欢学习和分享 期盼在这里一起成长[我的日记]
回复 支持 反对

使用道具 举报

119

主题

2012

广告币

2583

积分

版主

名利权情牢是非成败空大家可以叫我空或空空希望能跟大家成为朋友

Rank: 7Rank: 7Rank: 7

积分
2583

社区QQ达人

发表于 2023-12-3 23:58:22 | 显示全部楼层
在再多啰嗦几句,因为我的客户都是跑广告的,他们只在乎网站是不是掉线,影不影响他们跑广告(赚钱)。我也只懂一点服务器知识,我不知道换IP会不会对SEO有影响。我不知道具体细节,你还是要根据你自己的情况处理。
5 `; i4 K3 o2 G9 E6 X6 e  ~/ C1 _& k. h4 @0 H: F) z- ?3 n
我个人用了一圈之后,还是觉得宝塔的免费控制面板最好用。(国际版+中文包不验手机)。另外apache的并发太差了,nginx出来后,很多年了,一直都用的的nginx。个人观点,仅供参考。
8 v! q* S4 t: O
4 a9 j7 M! H1 U. B& Q" C其实漏洞什么的都很正常(每天都有漏洞爆出来,看看专门监控各种漏洞的网站就知道了),被黑也很正常,谁还没被黑过呢?作为小白,最重要的是做好备份和及时更新。

点评

我用的就是宝塔免费版,不过好像不是什么国际版。  发表于 2023-12-6 18:37
承蒙骄阳当年提携 感谢河马现今不弃 能在广告中国做版主 我很感恩 | 我没有什么才能 更不是什么大佬 但我喜欢学习和分享 期盼在这里一起成长[我的日记]
回复 支持 反对

使用道具 举报

0

主题

1474

广告币

1921

积分

高级会员

Rank: 4

积分
1921

社区QQ达人

发表于 2023-12-4 09:57:14 | 显示全部楼层
别挣扎了,肯定有自动恢复程序,全部重装吧,该堵的漏洞要堵,不然重装还是会被黑

点评

升级了一个什么 kernal  发表于 2023-12-6 18:38
回复 支持 反对

使用道具 举报

76

主题

984

广告币

1998

积分

高级会员

Rank: 4

积分
1998

社区QQ达人

发表于 2023-12-4 10:06:05 | 显示全部楼层
悲剧了.....要找到原因 不然还要遭....: k8 A: }# E" }2 a  ~' q

3 K7 ]' e) P  X9 [0 F- P1 B: _我之前就是类似的,备份恢复 又 遭...
备份
ProxySites.ai✅911替换
ProxySeller.com✅Soax
IPRoyal.io✅处女级IP
回复 支持 反对

使用道具 举报

7

主题

337

广告币

655

积分

中级会员

Rank: 3Rank: 3

积分
655

社区QQ达人

发表于 2023-12-4 19:17:48 | 显示全部楼层
一般都是网站漏洞,先全部chmod -R 444去掉写权限,删掉可疑文件,再按需开写权限
回复 支持 反对

使用道具 举报

61

主题

851

广告币

1335

积分

高级会员

Rank: 4

积分
1335

社区QQ达人

 楼主| 发表于 2023-12-6 18:42:19 | 显示全部楼层
本帖最后由 koko 于 2023-12-6 18:46 编辑 1 m; ?4 ]/ ~, ?! Q! e5 \
河小马 发表于 2023-12-3 16:46& Z$ M% s* g) u: _9 L
这是被大量挂马了吧" J5 \# D% ?. I2 H" a0 H
我看还有shell.php

! O8 T2 `8 `4 A/ Y重装是什么意思?恢复备份肯定不行,因为备份可能已经有了病毒
* _* G; r9 _  n4 k3 C6 }6 \+ c
' ]3 B; S" ?, t! V$ s这样行不行:删除掉所有WP的程序,只保留 wp-config.php,其它文件重新上传?$ v+ C5 S; K% n9 v' Z9 L; C7 Y' S, T0 T
9 g0 ]! [5 g; a( ^3 q
另外,病毒有没有可能被装进去数据库里?

点评

一般是不会写入数据库的  详情 回复 发表于 2023-12-6 18:45
回复 支持 反对

使用道具 举报

1630

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
26880

社区QQ达人

发表于 2023-12-6 18:45:58 | 显示全部楼层
koko 发表于 2023-12-6 18:42
7 G: E( o2 Z5 n  ^5 O/ b1 n- t重装是什么意思?恢复备份肯定不行,因为备份可能已经有了病毒, p! Z5 E* Z6 C0 N9 |7 W. R
5 z- \) i# k* ^! B5 o
这样行不行:删除掉所有WP的程序,只保留 ...
3 O  W( k4 F/ ~
一般是不会写入数据库的
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

69

主题

8679

广告币

8550

积分

版主

Rank: 7Rank: 7Rank: 7

积分
8550

社区QQ达人

发表于 2023-12-11 09:06:02 | 显示全部楼层
估计宝塔本身有洞洞,被搞了,面板的话如果不用php多版本,很简单自己搭一个,如果非用面板的话,cloudpanel.io挺好用的,简洁干净,带个防火墙,防火墙设置面板端口只允许自己的IP访问即可。
回复 支持 反对

使用道具 举报

38

主题

330

广告币

572

积分

中级会员

Rank: 3Rank: 3

积分
572
发表于 2023-12-17 06:26:13 | 显示全部楼层
只把程序的要用的写入目录权限打开,其他目录只能读;另外你查你的服务器日志,一般都能看出是怎么进来的,这种一般都是扫的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2025-5-1 15:39 , Processed in 0.053639 second(s), 15 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表