服务器被挂马,请大虾帮忙解决
客户端浏览服务器的网页,查看源文件可以看见有些未知附加代码。
上服务器上看的话,没有这些代码。
iis筛选器ISAPI多了一个高优先级的东西 指向c盘system32里面的lspifilt.dll文件 删掉这个后 重启机器或者iis 会自动添加
lspifilt.dll文件 多出一个帐号administrator(administrators为正常帐号) 但是此用户在系统管理的用户或者组里面都找不到administrator帐号
查了很多遍 都查不到病毒 据说是同网段有机器中招了
不管怎么着吧,怎么解决呢? 急盼
[解决办法]
查杀病毒
用WinsocketFix修复
以安全模式启动,为administrator设置强口令
[解决办法]
用net user命令看看有哪些用户,在一般模式下administrator好象不显示,反正我的xp系统里面是不显示administrator用户