Dede系统被挂马 全面解决方案

操作方法

  • 01

    dedecms包括很多主流的phpcms都会出现如此的挂马问题。那么首先要知道你的页面被挂马了,那如何才能最迅速的知道呢,我极强烈推荐一款杀毒软件:avast!为什么要用这个杀毒软件呢,你必须得从网马的制作过程了解,网马制作必须要先过瑞星,再过卡巴斯基和360及360浏览器才能叫做网马,我为什么这么说呢,因为中国80%以上的电脑用户都是使用这3款杀毒软件的,所以不过这3款杀毒软件的网马能叫网马吗?如果你相信我说的,请装一个吧:全免费的,里面有序列号。 接下来要说的是我的经历,我的第一个站是用sscms做的,当网站上1万IP后就一直被人在页面上挂马,avast不停报毒,刚开始真不知道怎么解决,于是就到处找代码,找不到。。。急的要命,后来经过高手指点,才在footer页面,也就是脚底页面找到了相关代码。代码是什么样的呢?一般情况下都是类似:<iframe src=http://xxxxxxxx.cn/xxxxxxx/xxxx.htm width=100 height=0></iframe>这样的代码,当看到你页面上带有此类代码,你应立即删除。现在我的站基本都使用的dedecms制作的,流量刚上万又被挂马了。头疼! 查找代码方法一:将报毒的页面源文件复制到本地,然后新建一个txt文本文件,将源文件复制上去,后缀改成:.html这样打开txt文本,你就会发现avast报毒了,然后删除一部分代码,请使用剪切也就是ctrl+x,如果删掉那段代码后,页面不报毒,那就证明病毒代码在那段代码里,你就可以把其他代码全部删掉,把你剪切后的代码复制到文本里,逐一检查代码!这就非常快捷了。查找代码方法二:如果你用上述方法还找不到病毒代码,就请去检查你的所有JS调用的广告代码吧,也就是如dedecms后台默认添加的js广告代码,如果你有统发调用的广告,那么病毒代码8成就在那里!检查一下,很有可能有。查找代码方法三:上你的ftp将head文件和footer文件,也就是头部和脚底文件都找到然后逐一检查代码,是否有上面所说的类似语句。我相信9成的网马形式都逃不过以上方法的检查。 那么如何杀除代码呢?删掉代码是很简单的,大家都会,但是我写这篇文章是因为今天早上有个高手,我不想批评他,因为我不想跟任何人结仇(如果19号早上在我站挂马的兄弟看到文章,希望你以后能用你高超的黑客技术干点别的,或者认认真真做站,以你的毅力也一定能赚钱的,绝对比干这个好!),这个高手一直在我后台的一个通发广告位挂马,挂一个,我删掉,他又挂,非常的有毅力。十分郁闷,然后我用了以下办法:修改后台登录路径,修改后台管理员账号密码,删除多余管理员账号密码,但是效果都不明显,他一直跟我斗了3个小时,我删了他又挂。没办法我最后连后台广告页面和登录页面都删掉了,然后我又设置了几个关键文件的写权限,还是没用,他还能挂。最后无语,我估计他知道了FTP的账户密码,只好修改了FTP的账户和密码,将密码改得非常复杂,带数字、英文、符号等等,可是问题还没解决,我真的想哭了。

(0)

相关推荐

  • 超级巡警挂马检测系统

    超级巡警挂马检测系统是千云旗下的数据安全实验室(www.sucop.com)出品的一款免费挂马检测软件.该软件是专为检查WEB Server被入侵种植脚本木马和网页被嵌入的恶意链接而设计的. 点击此处 ...

  • BBSXP数据库挂马的操作

    BBSXP的绝大多数的版本都有漏洞,很多漏洞只需利用一个随处可见的工具即可轻取管理员凭搪。假设,现在我们已经得到了一个BBSXP论坛的管理员凭据,现在,我们希望在这个论坛中进行挂马,方法有很多种。下面 ...

  • 防止网站被挂马的基本原则

    防止网站被挂马的基本原则 1. 服务器安装杀毒软件及专业木马防护软件,及时修补服务器系统漏洞. 2. 网站后台管理用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换. 3. 尽量使用正规的as ...

  • Win7系统无法访问共享打印机的解决方案

    对于现在的办公环境来说,共享打印机是必备的条件,因为一个办公室里面连接了N多台电脑,如果每台电脑都连接一个打印机,场面是多么的壮观啊!所以将多台电脑共享一台打印机,做事情就会方便.便捷很多了.虽然这个 ...

  • Windows10系统冻结Bug问题的解决方案

    想要解决该问题最终还需要微软推送Win10补丁更新,这里可以先借助Win10安全模式启动. • 使用Win10安全模式启动后,将你的应用安装和数据转移到操作系统盘(一般是C盘). 如果Win10一周年 ...

  • Windows10系统冻结Bug问题的解决方案是什么?

    现在,微软已经推送了Windows10一周年更新正式版,而有些朋友在升级过程中遇到了Win10系统冻结Bug问题.这一问题经常出现在系统安装在SSD固态硬盘.应用和数据存放在其他单独硬盘上情形上.下面 ...

  • Win10系统KMS小马激活工具主页被劫持或被锁怎么办?

    自从升级安装了Windows10系统以后,想要激活Windows10系统,但有网友反映在Win10系统激活后出现了问题,由于网上的Win10激活工具很多,但总是有一些激活工具被人做了手脚,导致主页被锁 ...

  • Win7 64位系统下鼠标反应迟钝的解决方案

    鼠标是我们在使用电脑过程中必不可少的设备之一,但是随着使用时间久了,鼠标就会出现一些问题,比如就有用户反映说鼠标反映特别迟钝,点击之后要半天才会反应过来,让人觉得很是困扰,那么要怎么办呢?下面跟大家分 ...

  • Win7系统CMD命令无法使用的解决方案

    原本可以正常使用的CMD命令,突然提示:"不是内部或外部命令,也不是可运行的程序或批处理文件"而无法使用了怎么办?下面小编为大家介绍一下CMD命令无法使用的解决方案。 1.我们需要在系统环境变量里设置 ...