返回列表 发帖
查看: 468|回复: 6

[求助] 发现新型挂马,常规清理没发现,找不到,请教各位

13

回帖

1

粉丝

0

关注

初学乍练

贡献
0 点
金币
7 个
发表于 2025-12-5 17:07:05 |广东| 查看全部 |阅读模式
请看图片,第一张是搜索引擎搜出来,有很多这种帖子,但点击连接,网站会提示“ 抱歉,指定的主题不存在或已被删除或正在被审核  ”,网站搜索了,确实不存在,当然也没删除记录;
于是用站长工具模拟访问的结果(第二图),发现,只有搜索引擎爬虫访问时,才会添加这些帖子,也就是针对搜索引擎挂马,请教一下如何处理?
目前查遍了模板等文件,没有发现近期被修改的文件。
我知道答案 回答被采纳将会获得1 贡献 已有6人回答
回复

使用道具 举报

3290

回帖

9

粉丝

2

关注

应用开发者

Discuz! 运维

贡献
219 点
金币
685 个
QQ
发表于 2025-12-5 17:27:27 |江苏| 查看全部
emmm你这只能先找服务器上被修改的文件、插件关闭测试
回复

使用道具 举报

13

回帖

1

粉丝

0

关注

初学乍练

贡献
0 点
金币
7 个
 楼主| 发表于 2025-12-5 17:36:49 |广东| 查看全部
找到位置了,利用后台的文件校验,逐步查看被修改文件,发现source\class\class_core.php文件异常,如下图1,然后找到了这个cache_mx.php文件,打开发现有问题,里面删除,再次检测,正常了。贴出来给大家参考。
回复

使用道具 举报

1488

回帖

4

粉丝

0

关注

应用开发者

贡献
41 点
金币
184 个
QQ
发表于 2025-12-5 18:03:32 |浙江| 查看全部
处理木马后,加强服务器安全防御。
回复

使用道具 举报

134

回帖

2

粉丝

0

关注

炉火纯青

贡献
2 点
金币
112 个
发表于 2025-12-5 19:38:23 |福建| 查看全部
治标不治本,他能给你挂一次就能挂第二次,想办法找出漏洞吧。
我之前有遇到过是把php文件伪装成图片传到服务器上,然后再执行。其实应该很多网站都有这个漏洞,没有去禁掉附件文件夹执行php的权限
回复

使用道具 举报

694

回帖

3

粉丝

0

关注

自成一派

贡献
36 点
金币
34 个
发表于 2025-12-5 23:32:57 |四川| 查看全部
后续做好防护。这个文件建议你下载到本地备份。以前有人说的一个方法,比如你可以创建一个同名的空的php文件,移除某些权限(不过现在都是后门不断的创建新文件,这个方法比较初级)重点还是要找到webshell文件
回复

使用道具 举报

2244

回帖

4

粉丝

0

关注

应用开发者

贡献
78 点
金币
629 个
QQ
发表于 2025-12-9 02:48:35 |福建| 查看全部
建议备份后,官方文件恢复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2026-1-22 04:23 , Processed in 0.049547 second(s), 13 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表