前言:最近出現一些網站被掛馬中毒的小伙伴不知道怎么殺毒,或者自己殺毒后過幾天還是會反復中毒的情況,現在說說一些我殺毒的心得,雖然相對麻煩,但是清理的比較徹底,如果不想網站三天兩頭被“病毒”困擾,那就麻煩一點唄,下面就是我們的清理木馬步驟。
第一步:
首先登錄您的后臺在左側“功能地圖”---“備份還原”---“數據備份”,備份好你的數據庫,請查看教程:http://www.xiuhaier.com/help/system/31463.html
備份好后,到您的服務器或者虛擬主機打包您的整個網站程序下載到本地電腦,然后解壓出來,請查看教程:http://www.xiuhaier.com/help/system/31464.html
第二步:
檢查您下載到本地的中毒源碼包里面幾個主要文件夾
template -- 前臺模板文件夾
uploads -- 圖片保存文件夾
檢查以上兩個文件夾是否有被插入的php、asp、js等文件(一般大多數的網站被掛馬都是插入一些php文件)
檢查uploads文件夾可以依次的輸入.php、.asp、.js進行查看是否有這些文件類型,有的話就刪除。(如圖):
上面的處理完后,uploads里面的圖片文件夾可以一個個的打開查看里面是否有損壞打不開的圖片文件,有的話也需要把它們刪除,這個步驟對于圖片文件夾和圖片較多的網站雖然操作起來很麻煩,但有的木馬是圖片木馬,這一步還是很重要的。
檢查template文件夾可以依次的輸入.php、.asp進行查看是否有這些文件類型,有的話就刪除(這里不需要檢查.js,因為template是模板文件夾里面有我們引用的一些有用的js文件)(如圖):
如果您的網站模板文件,css樣式等都沒修改過,而且你又找到你網站使用的是哪個模板,您就可以把你網站的template刪掉,下載您網站使用模板下來復制模板的template文件夾過去,這樣就簡單,但是僅限于你網站沒修改過模板文件、css、js等。
如果您修改過網站css、模板文件,那需要打開網站模板看看里面是否被插入一些不明代碼,重點檢查index.htm首頁文件,檢查js文件等,這對于小白來說有一定的難度。但是對于有點基礎的來說,還是希望盡量麻煩些多檢查,以免后續重復中毒后又要重新殺毒一遍好。
第三步:
打開您網站的后臺首頁看您的程序版本是哪個版本的,詳細請看教程:http://www.xiuhaier.com/help/system/31465.html
如果您程序的版本是v1.6.7,那我們就到官方的更新日志頁面(http://www.xiuhaier.com/rizhi/)找到對應的版本v1.6.7程序下載下來,(如圖):
注:這里說的v1.6.7版本號是我舉例的版本號,您需要下載哪個版本,看您的后臺是哪個版本就對應下載哪個版本的程序。
解壓官網下載的源碼包后 刪除以下文件
template 文件夾-- 前臺模板目錄
uploads 文件夾-- 圖片保存目錄
install文件夾下的eyoucms.sql --- 數據庫文件
到您備份的中毒源碼包復制以下文件到官網下載源碼包進行粘貼
template -- 前臺模板目錄 (第二步檢查過的文件夾)
uploads -- 圖片保存目錄(第二步檢查過的文件夾)
install文件夾下的eyoucms.sql --- 數據庫文件(注:不是整個install文件夾,只需把文件夾里面的eyoucms.sql復制過來即可)
注:以上三個文件缺一不可
復制以上這些文件到您在官方下載的源碼包里面,完成后,整個程序進行打包壓縮。
格式化清空您服務器或者虛擬主機上已經中毒的網站
注:清空網站后,服務器或者主機上涉及密碼的地方,都把密碼修改過一遍,密碼最好設置的復雜一些。
接下來就是上傳您整理好的壓縮包進行安裝了。安裝教程請看:http://www.xiuhaier.com/video/houtaishiyong/16957.html
注:安裝時盡量把登錄賬號、登錄密碼設置得復雜些(密碼可以使用大小寫數字特殊字符組合),后臺登錄后綴名login.php也需要改成其他名稱(后臺“功能地圖”--“安全中心”里可修改)
安裝完成后如果你的程序還不是最新版本,請升級為最新版本,如果您不知道你現在的版本是不是最新的,可以咨詢我們官方客服,如果您的程序不是最新版本但后臺顯示“已是最新版”,可以按照教程:http://www.xiuhaier.com/video/bug/31408.html 進行升級。
安裝升級完成后網站使用的jq文件也需更換到最新版,請看教程:http://www.xiuhaier.com/help/eyoujq/30093.html
溫馨提示:
1、操作完成后,可安裝易優系統助手插件 進行圖片病毒掃描
使用易優助手插件進行圖片木馬查殺(如圖):
2、建議也加強下服務器/虛擬主機的防護,如開啟防火墻、目錄權限等,參考教程:http://www.xiuhaier.com/doc/operation/houtaishiyong/28298.html
3、如果使用了插件,請重新安裝和配置
如果您實在不會操作或者不想操作,可以聯系我們官方清理木馬病毒專員付費清理,聯系QQ:383600043