問:早上剛付費給你們清除木馬。這會服務器又出現同樣情況 服務器iis中被加載了異常DLL文件 麻煩處理一下,早上剛付費給你們清除木馬
問:http://news.ls520.net/psnpbJAVLM/ 這個網址被跳轉
問:服務器iis中被加載了異常DLL文件 這個有什么方法防治。剛16點的時候又中招了。我剛刪除了 早上你們處理的那個文件 webdac.dll
問:什么方法能查找出 服務器iis中被加載了異常DLL文件
問:http://news.ls520.net/dc//44984.html 這個是我們正常網址 怎么打不開????
問:webdac.dll 這個文件刪除 整個網址都不開,不刪除 木馬也在
問:這個和早上工單 一模一樣情況
答:您好,這邊已經刪除了該dll文件,如圖:,請再觀察下呢
由于上午已經有同事為您清理過,現在依然生成并修改了站點配置文件,說明系統可能已經被黑了,建議您將重要的文件轉移到D盤,然后保留數據重裝一下系統,請知悉
,非常感謝您長期對我司的支持!
問:現在這個系統特別老了,用了你們系統很多年了。從來沒升級過,這個升級系統麻煩不?系統升級需要注意一些什么。是不是很多文件需要重新修改。還有這個dll文件 如何查找???服務器iis中被加載了異常DLL文件???
答:您好,目前核實到該文件所在路徑是:,請核實
出現該問題確實是因為IIS被加載了異常的dll,站點的訪問執行了dll中的代碼就會出現異常,請知悉
請參考上述回復重裝一下系統,然后再觀察下呢
win2003系統確實是比較老的系統了,安全更新也不及時,容易出現系統被入侵的情況,建議您升級到或者更高版本的系統
,非常感謝您長期對我司的支持!
問:這會又來了。怎么核實哪個dll文件是被加載了異常的dll文件
答:您好,反復出現該情況,說明該服務器可能被黑了,或者已經有后門存在,至于您說的是哪個dll文件被加載了,上述回復中截圖說明該dll文件所在路徑,請核實
再次建議您這邊將重要文件轉移到D盤,保留數據重裝,以此初始化系統環境,避免再次被惡意加載dll文件,請知悉
,非常感謝您長期對我司的支持!
問:麻煩你再次幫我看看,我刪除你截圖上面那個文件之后。網站打不開
答:您好,測試是可以打開站點的,如圖:
建議清除瀏覽器緩存或者更換瀏覽器進行訪問嘗試
,非常感謝您長期對我司的支持!
問:我又把我刪除那個dll文件恢復回去了,恢復回去之后就能打開,。但是掛馬情況就又出現。
http://news.ls520.net/psnpbJAVLM/ 麻煩你再次幫我出來一下這個問題 IIS被加載了異常的dll 謝謝你了
問:我現在還不明白 這個 IIS被加載了異常的dll 如果查找那個屬于異常的 dll 文件
問:麻煩你了,謝謝你!希望你盡快幫我處理一下,辛苦你了
問:服務器無法連接了,遠程打不開了?
問:今天到現在仍然一直在被 IIS被加載了異常的dll 掛馬中。麻煩你們了。請處理一下。我也在積極想辦法解決。
這個 IIS被加載了異常的dll 如果查找那個屬于異常的 dll 文件。這樣 在完全解決之前,我可以自己處理
問:https://job.ls520.net/y6an4xnylw/ 這個也是木馬文件 同樣的問題 整個服務器 都被 異常的 dll
答:您好
三五互聯(35.com)是經工信部、ICANN、CNNIC認證審批,持有ISP、云牌照、IDC、CDN、頂級域名注冊商等全業務資質的正規老牌服務商,自成立至今20余年專注于域名注冊、虛擬主機、云服務器、企業郵箱、企業建站等互聯網基礎服務!
截止目前,已經為超過2000萬個域名提供了注冊、解析等服務,是中國五星級域名注冊注冊商!已為超過50萬個網站提供了高速穩定的云托管服務,獲評中國最受用戶喜歡云主機服務商。
三五互聯提供全方位7X24H專業售后支撐,域名注冊特價1元起,高速穩定云主機45元起,更多詳情請瀏覽三五互聯官網:http://m.shinetop.cn/