問:
你好 老師我這查到服務器被病毒攻擊 三五互聯后臺查非法信息 查到檢測時間是 8-25 5:26:24 請問這個時間是病毒發來的時間呢還是貴司檢測的時間?是不是病毒發來同時就當時檢測到的檢測時間?我是不是利用后臺快照回滾 只要回滾到8-25 5:26:24 這個時間之前 就可以消除數據庫的病毒呢?忘解答,盼復!謝謝!,病毒攻擊時間是不是就是如圖所示的檢測時間!
問: 是不是我只要快照回滾到這個數據 就可以消除這個病毒?
答:您好,
1、截圖時間是網站被訪問時,檢測到的時間,并不是病毒修改的時間,回滾快照不一定能解決。2、瀏覽器模擬百度蜘蛛訪問存在非法信息,一般是網站文件被掛馬修改過,需要排查程序代碼。3、如需我司協助排查清理掛馬,需要扣除1次金牌服務,并收費100元,請充值費用后聯系處理,非常感謝您長期對我司的支持!
問:之前委托貴司查過幾次 都沒解決 過一半月 又出現了 這個是程序的問題 而之前的網站程序員已經聯系不上了 貴司也沒法幫我檢查程序 徹底清理漏洞
現在只能用快照回滾 那我想問下 這次快照回滾 回滾到什么時間妥當呢
問:只能用這個辦法 病毒來了 我只有數據盤回滾 恢復到病毒修改的時間前
問:還有 您剛才說的 截圖時間是網站被訪問時,檢測到的時間, 是被誰訪問呢 是病毒來訪問的時間嗎 正好當場也是貴司系統檢測時間嗎?
那正好恢復到這個時間前 是不是暫時可以消除這三個病毒!
答:您好,
我們通過日志查看這些訪問來自百度蜘蛛的,存在掛馬文件/home/www/qikanjiansuo/data/runtime/classmap.php 已幫您刪除 ,幫您調整了防篡改設置 為 ,您可以再觀察看下,非常感謝您長期對我司的支持!
問:
答:您好, 我司查看您服務器備份時間如上圖,如這個時間是正常,可以嘗試恢復備份,因您服務器中毒為勒索病毒,請不要操作掛載備份查看,恢復操作步驟https://faq.myhost.net/faq/listagent.asp?unid=753 ,謝謝
問:9點20這邊要演示系統 麻煩快點 謝謝
答:您好,您控制面板點擊恢復備份即可,點擊后系統自動執行,非常感謝您長期對我司的支持!