問(wèn):
你好 老師我這查到服務(wù)器被病毒攻擊 西部數(shù)碼后臺(tái)查非法信息 查到檢測(cè)時(shí)間是 8-25 5:26:24 請(qǐng)問(wèn)這個(gè)時(shí)間是病毒發(fā)來(lái)的時(shí)間呢還是貴司檢測(cè)的時(shí)間?是不是病毒發(fā)來(lái)同時(shí)就當(dāng)時(shí)檢測(cè)到的檢測(cè)時(shí)間?我是不是利用后臺(tái)快照回滾 只要回滾到8-25 5:26:24 這個(gè)時(shí)間之前 就可以消除數(shù)據(jù)庫(kù)的病毒呢?忘解答,盼復(fù)!謝謝!,病毒攻擊時(shí)間是不是就是如圖所示的檢測(cè)時(shí)間!
問(wèn): 是不是我只要快照回滾到這個(gè)數(shù)據(jù) 就可以消除這個(gè)病毒?
答:您好,
1、截圖時(shí)間是網(wǎng)站被訪問(wèn)時(shí),檢測(cè)到的時(shí)間,并不是病毒修改的時(shí)間,回滾快照不一定能解決。2、瀏覽器模擬百度蜘蛛訪問(wèn)存在非法信息,一般是網(wǎng)站文件被掛馬修改過(guò),需要排查程序代碼。3、如需我司協(xié)助排查清理掛馬,需要扣除1次金牌服務(wù),并收費(fèi)100元,請(qǐng)充值費(fèi)用后聯(lián)系處理,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):之前委托貴司查過(guò)幾次 都沒(méi)解決 過(guò)一半月 又出現(xiàn)了 這個(gè)是程序的問(wèn)題 而之前的網(wǎng)站程序員已經(jīng)聯(lián)系不上了 貴司也沒(méi)法幫我檢查程序 徹底清理漏洞
現(xiàn)在只能用快照回滾 那我想問(wèn)下 這次快照回滾 回滾到什么時(shí)間妥當(dāng)呢
問(wèn):只能用這個(gè)辦法 病毒來(lái)了 我只有數(shù)據(jù)盤(pán)回滾 恢復(fù)到病毒修改的時(shí)間前
問(wèn):還有 您剛才說(shuō)的 截圖時(shí)間是網(wǎng)站被訪問(wèn)時(shí),檢測(cè)到的時(shí)間, 是被誰(shuí)訪問(wèn)呢 是病毒來(lái)訪問(wèn)的時(shí)間嗎 正好當(dāng)場(chǎng)也是貴司系統(tǒng)檢測(cè)時(shí)間嗎?
那正好恢復(fù)到這個(gè)時(shí)間前 是不是暫時(shí)可以消除這三個(gè)病毒!
答:您好,
我們通過(guò)日志查看這些訪問(wèn)來(lái)自百度蜘蛛的,存在掛馬文件/home/www/qikanjiansuo/data/runtime/classmap.php 已幫您刪除 ,幫您調(diào)整了防篡改設(shè)置 為 ,您可以再觀察看下,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):
答:您好, 我司查看您服務(wù)器備份時(shí)間如上圖,如這個(gè)時(shí)間是正常,可以嘗試恢復(fù)備份,因您服務(wù)器中毒為勒索病毒,請(qǐng)不要操作掛載備份查看,恢復(fù)操作步驟https://faq.myhost.net/faq/listagent.asp?unid=753 ,謝謝
問(wèn):9點(diǎn)20這邊要演示系統(tǒng) 麻煩快點(diǎn) 謝謝
答:您好,您控制面板點(diǎn)擊恢復(fù)備份即可,點(diǎn)擊后系統(tǒng)自動(dòng)執(zhí)行,非常感謝您長(zhǎng)期對(duì)我司的支持!