阿里云主机

万维景盛

万维景盛官网
  • s***eya 17:03:46 续费 域名:domhzcom
  • s***eya 17:03:37 续费 虚机:domhzcom
  • s***eya 16:50:19 续费 虚机:domhzcom
  • q***802 16:19:54 购买 卡密:BaCodeB
  • q***802 16:19:53 购买 卡密:BaCodeB
  • q***802 16:19:53 购买 卡密:BaCodeB
  • q***802 16:19:52 购买 卡密:BaCodeB
  • w***cjf 15:11:43 购买 卡密:BaCodeB
  • 1***948 13:38:07 购买 数字证书:TrustAsiaDVG5
  • 1***948 13:38:06 购买 数字证书:TrustAsiaDVG5
  • 1***948 13:36:43 下单 数字证书:TrustAsiaDVG5
  • 1***948 13:36:24 下单 数字证书:TrustAsiaDVG5
  • l***ong 13:16:48 续费 虚机:tw000
  • l***ong 13:16:43 续费 虚机:tw000
  • l***ong 13:15:52 续费 虚机:SDV0
  • l***ong 13:15:47 续费 虚机:SDV0
  • q***222 12:13:02 购买 卡密:BaCodeB
  • l***133 10:50:42 购买 卡密:BaCodeA
  • 1***588 9:51:46 购买 卡密:BaCodeB
  • q***154 19:08:08 下单 虚机:HCU1
DedeCMS顽固木马后门专杀工具(适用织梦程序被挂码、入侵的检查和清理)

下载DedeCMS顽固木马后门专杀工具,解压上传到wwwroot根目录,然后访问根据提示执行扫描。

需注意:1.跟目录下必须有data目录和/data/common.inc.php文件,如不存在会报“请将该文件放到您站点的根目录,和index.php同一级目录”错误。

        2.文件太多执行时间较长,可能超时,可以修改ini_set("memory_limit", "100m")值为ini_set("memory_limit", "500m"),最大不能超过1000M

以下是检查示例:

 

 

经核实:第1项可删除;第2项补丁一定要打,才能保证不会被再次入侵;3-5项发现的可疑数据或文件都确是被恶意增加数据和木马文件,可直接清理;第6项列出管理员名,如确定不是自己使用的用户可删除,必须保留自己使用的管理员名

 

 

附织梦程序被挂码之后处理流程:

1.首先使用查杀病毒》手工清除木马,清理相应病毒代码。如不能清理需登录ftp下载文件到本地,手工删除病毒代码再上传到主机覆盖相应文件。

2.使用以上(“DedeCMS顽固木马后门专杀工具”)方法彻底检查、清理,并打上最新补丁

3.为防止再次被注入、加入病毒代码,建议可开启360防护能更好的保护网站不被入侵。


会员 客服 充值 工单
Top

客服热线

010-57180806

18610695105

客服QQ

请拨总机 010-57180806

咨询售后问题建议 提交工单