AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G⚡️最干净<Wifi住宅+5G移动>IP代理泰国仓储,本土仓发货2-3元/单
指纹浏览器,就用AdsPower谷歌/FB/Bing/Yahoo代理商开户7200W全球动态不重复住宅IP代理全球优质流量,选TrafficStars
出售Facebook,友缘号,FB广告号,insFB/TT/KW 加白开户ADPLEXITY + ADVERTCN比Adplexity还好用的Spy工具
广
FB/Google/TK海外多媒体极速下户
BINOM TRACKER 60% OFF!MediaGo+Taboola+Ob开户百度国际MediaGo⚡️让产品狂奔全球百度国际,高点击转化,快速放量
百度国际MediaGo,独家原生流量虚拟信用卡+独立站收款行业首创新型指纹Cloak, 谷歌奇效!Kookeey⚡️100%独享⚡️原生住宅IP
⚡IPFoxy住宅代理全场88折⚡全球虚拟卡, 支持U充值免账户投放 FB 广告(送项目)2024做什么 - Media buy 项目库
免费黑五教程(持续更新、欢迎交流)Facebook 批量上广告Bridgeway - 联盟营销网络IPCola 全新住宅代理 ⚡️ 免费试用
各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户Adsterra 的CPA/CPM/CPC 网站流量在线注册美国/英国/香港等海外公司
EU KETO/CBD - JumbleberryFB二三解1元/个9Proxy ⚡️ $0.04/IP, 无限带宽 cloak斗篷/ss/nutra/cpa/Dating
E.PN 虚拟卡Asocks代理服务器$3/GB高薪诚求实力FB投手(独立站)《全新虚拟卡+全球收付款》
广告位出租全球低价纯净住宅/移动IP-免费试用广告代投, 东南亚物流, 虚拟信用卡VMLogin指纹浏览器+多账号防关联
查看: 1522|回复: 18

这是不是被植入病毒了?

[复制链接]

61

主题

843

广告币

1326

积分

高级会员

Rank: 4

积分
1326

社区QQ达人

发表于 2023-12-3 10:15:45 | 显示全部楼层 |阅读模式
adsterra
宝塔免费工具扫描出来的:0 `1 V* o8 k- C* r) W" x! T

) J2 F, `- r- ?  d9 v
+ Y8 ^' k% n% R9 @+ X5 S7 S8 k
6 J; M+ B* l6 z2 F4 G7 s$ F2 Z8 `3 k* X9 o( Z0 b
% }4 d+ E1 D4 |4 @  |9 B! t
该怎么解决? 请高人指点, 拜谢~!& I4 ]# X, u% g, P) n3 ?

, _5 X, H( v" ~+ X  B, B. N1 J) |0 p' e0 C1 Z! b7 V  T0 Z

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
相关帖子
回复

使用道具 举报

12

主题

423

广告币

580

积分

中级会员

Rank: 3Rank: 3

积分
580
发表于 2023-12-3 10:53:27 | 显示全部楼层
是中毒了,删掉这几个挂马文件也没用,得知道程序是哪里出了问题,要把漏洞补上,这是最有效的办法。另一种折中的办法就是安装宝塔的查杀插件,但是有杀敌一千自损百八的问题,可以试试看。

点评

补上漏洞再删除这些文件可以了吗? 这些文件是被植入了病毒,还是这些文件本身就是病毒?  详情 回复 发表于 2023-12-3 12:00
回复 支持 反对

使用道具 举报

22

主题

1635

广告币

1946

积分

高级会员

Rank: 4

积分
1946
发表于 2023-12-3 11:51:33 | 显示全部楼层
试试apache, 换掉宝塔一劳永逸
7 H* Y% }4 m& i3 _! M) O
, q. j7 D  O  W* I7 Ghttps://www.advertcn.com/thread-108121-1-1.html

点评

这个难,程序白痴一个  发表于 2023-12-3 11:58
回复 支持 反对

使用道具 举报

61

主题

843

广告币

1326

积分

高级会员

Rank: 4

积分
1326

社区QQ达人

 楼主| 发表于 2023-12-3 12:00:20 | 显示全部楼层
hotmail1314520 发表于 2023-12-3 10:53
7 z! p; y$ {. h# G是中毒了,删掉这几个挂马文件也没用,得知道程序是哪里出了问题,要把漏洞补上,这是最有效的办法。另一种 ...

* L- P3 v" Y3 L: p补上漏洞再删除这些文件可以了吗?! Q- g( `! l# s( K4 }, Z6 f" \
这些文件是被植入了病毒,还是这些文件本身就是病毒?

点评

这些文件本来就是病毒。你需要对比下你的程序包是不是一开始就有这些,如果不是,那就是通过程序漏洞传的。补上漏洞再删掉这些文件也是权宜之计,补上漏洞最好。  详情 回复 发表于 2023-12-3 12:06
回复 支持 反对

使用道具 举报

12

主题

423

广告币

580

积分

中级会员

Rank: 3Rank: 3

积分
580
发表于 2023-12-3 12:06:50 | 显示全部楼层
本帖最后由 hotmail1314520 于 2023-12-3 18:08 编辑 - C9 Q% \; y. w. a, c
koko 发表于 2023-12-3 12:00: m+ i' b2 [7 `0 D' W( s" ]
补上漏洞再删除这些文件可以了吗?
$ Q( k! G2 C7 e$ I8 m1 `3 k2 V这些文件是被植入了病毒,还是这些文件本身就是病毒? ...
1 x, X3 `* R! T3 w- t$ I
这些文件本来就是病毒。你需要对比下你的程序包是不是一开始就有这些,如果不是,那就是通过程序漏洞传的。安装插件再删掉这些文件也是权宜之计,补上漏洞最好。
回复 支持 反对

使用道具 举报

1601

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
28705

社区QQ达人

发表于 2023-12-3 16:46:10 | 显示全部楼层
这是被大量挂马了吧, r) v- E2 l# Q* B7 G; n
我看还有shell.php
# S0 m8 N6 k; W8 \' d! z# q1 z' @
+ E4 p& v8 q4 R2 L1 R重装一下吧

点评

重装是什么意思?恢复备份肯定不行,因为备份可能已经有了病毒 这样行不行:删除掉所有WP的程序,只保留 wp-config.php,其它文件重新上传? 另外,如果可以的话,病毒会不会已经被装进去数据库里?  详情 回复 发表于 2023-12-6 18:42
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

97

主题

1778

广告币

2295

积分

版主

Rank: 7Rank: 7Rank: 7

积分
2295

社区QQ达人

发表于 2023-12-3 23:10:05 | 显示全部楼层
根据我以往的经验,你这个应该已经被几波不同的人放了不同的马,我大胆猜测,你的机器被入侵有一段时间了,而且我再大胆一点猜测,你的机器配置并不高。(如果我猜错了,请轻点打脸
& u6 K1 C! X# |  h8 D
! R3 H$ R2 h$ j& W2 C处理比较麻烦,因为扫描出来的不一定是全部,可能还有免杀的木马。
' i0 g; c( q7 V4 j4 y5 h
# |% l* h3 s" U/ _% g如果你觉得网站并不重要,你可以简单的把扫描出来的文件删除,如果是被插马的,早源文件上传,然后观察一点时间。5 O2 I. Q. u# v5 ^( t( G

0 h, S) s( O7 q% Z, V- _如果你觉得网站还是比较重要的,有备份,建议重新开一台机器,还原备份之后再修改域名解析,这样可以做到无缝衔接。(这是我给客户的常规做法)

点评

不用猜,我也不知道 ....  发表于 2023-12-6 18:39
回复 支持 反对

使用道具 举报

97

主题

1778

广告币

2295

积分

版主

Rank: 7Rank: 7Rank: 7

积分
2295

社区QQ达人

发表于 2023-12-3 23:58:22 | 显示全部楼层
在再多啰嗦几句,因为我的客户都是跑广告的,他们只在乎网站是不是掉线,影不影响他们跑广告(赚钱)。我也只懂一点服务器知识,我不知道换IP会不会对SEO有影响。我不知道具体细节,你还是要根据你自己的情况处理。
( _. [0 b% ^4 j! u0 Q2 c4 Z9 o! o7 u% R" q! J$ o+ ]8 {
我个人用了一圈之后,还是觉得宝塔的免费控制面板最好用。(国际版+中文包不验手机)。另外apache的并发太差了,nginx出来后,很多年了,一直都用的的nginx。个人观点,仅供参考。
- z6 r3 ?' `" q" K" P% k+ d. N: r6 Y3 i( V: H1 Z
其实漏洞什么的都很正常(每天都有漏洞爆出来,看看专门监控各种漏洞的网站就知道了),被黑也很正常,谁还没被黑过呢?作为小白,最重要的是做好备份和及时更新。

点评

我用的就是宝塔免费版,不过好像不是什么国际版。  发表于 2023-12-6 18:37
回复 支持 反对

使用道具 举报

0

主题

1119

广告币

1599

积分

高级会员

Rank: 4

积分
1599

社区QQ达人

发表于 2023-12-4 09:57:14 | 显示全部楼层
别挣扎了,肯定有自动恢复程序,全部重装吧,该堵的漏洞要堵,不然重装还是会被黑

点评

升级了一个什么 kernal  发表于 2023-12-6 18:38
回复 支持 反对

使用道具 举报

56

主题

721

广告币

1596

积分

高级会员

Rank: 4

积分
1596

社区QQ达人

发表于 2023-12-4 10:06:05 | 显示全部楼层
悲剧了.....要找到原因 不然还要遭....
% W# [% j: z; G1 S$ L
8 ~4 l- {) }) ~" y" A- V我之前就是类似的,备份恢复 又 遭...
备份
ProxyIPv4.com✅911替换
ProxySeller.com✅Soax
IPRoyal.io✅处女级IP
回复 支持 反对

使用道具 举报

7

主题

287

广告币

605

积分

中级会员

Rank: 3Rank: 3

积分
605

社区QQ达人

发表于 2023-12-4 19:17:48 | 显示全部楼层
一般都是网站漏洞,先全部chmod -R 444去掉写权限,删掉可疑文件,再按需开写权限
回复 支持 反对

使用道具 举报

61

主题

843

广告币

1326

积分

高级会员

Rank: 4

积分
1326

社区QQ达人

 楼主| 发表于 2023-12-6 18:42:19 | 显示全部楼层
本帖最后由 koko 于 2023-12-6 18:46 编辑 / G9 u1 o6 [1 v# G6 h( Y$ f
河小马 发表于 2023-12-3 16:46
$ s9 S! v: _2 K3 Y* `这是被大量挂马了吧
0 ?2 F1 |. ~& ?% J我看还有shell.php

1 L  x. M" k2 z# d5 d重装是什么意思?恢复备份肯定不行,因为备份可能已经有了病毒) \! |# N3 {2 Z* k2 n

2 ?% w7 b5 A/ w) g这样行不行:删除掉所有WP的程序,只保留 wp-config.php,其它文件重新上传?. ~9 t; I. G# {6 c3 V+ V; i7 ^3 X
! f+ k2 `- P( N! r) w, o3 z
另外,病毒有没有可能被装进去数据库里?

点评

一般是不会写入数据库的  详情 回复 发表于 2023-12-6 18:45
回复 支持 反对

使用道具 举报

1601

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
28705

社区QQ达人

发表于 2023-12-6 18:45:58 | 显示全部楼层
koko 发表于 2023-12-6 18:42
. n6 c7 E+ i2 y7 o% y. F4 s重装是什么意思?恢复备份肯定不行,因为备份可能已经有了病毒# z& B; b( u+ O& N/ Q
% z+ ~: u$ b4 |" t# c' X. c; I
这样行不行:删除掉所有WP的程序,只保留 ...
1 }1 }/ S# P# [
一般是不会写入数据库的
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

68

主题

8586

广告币

8453

积分

版主

Rank: 7Rank: 7Rank: 7

积分
8453

社区QQ达人

发表于 2023-12-11 09:06:02 | 显示全部楼层
估计宝塔本身有洞洞,被搞了,面板的话如果不用php多版本,很简单自己搭一个,如果非用面板的话,cloudpanel.io挺好用的,简洁干净,带个防火墙,防火墙设置面板端口只允许自己的IP访问即可。
回复 支持 反对

使用道具 举报

38

主题

314

广告币

552

积分

中级会员

Rank: 3Rank: 3

积分
552
发表于 2023-12-17 06:26:13 | 显示全部楼层
只把程序的要用的写入目录权限打开,其他目录只能读;另外你查你的服务器日志,一般都能看出是怎么进来的,这种一般都是扫的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2024-4-28 19:36 , Processed in 0.057118 second(s), 14 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表