,底刪除phpstudy,重新部署網(wǎng)站
答:您好,
已經(jīng)為您解封。請(qǐng)盡快處理。影響版本及路徑通過(guò)分析,后門(mén)代碼存在于\\ext\\php_xmlrpc.dll模塊中phpStudy2016和phpStudy2018自帶的php-5.2.17、php-5.4.45
phpStudy2016路徑php\\php-5.2.17\\ext\\php_xmlrpc.dllphp\\php-5.4.45\\ext\\php_xmlrpc.dllphpStudy2018路徑PHPTutorial\\php\\php-5.2.17\\ext\\php_xmlrpc.dllPHPTutorial\\php\\php-5.4.45\\ext\\php_xmlrpc.dll
修復(fù)下載:http://xxxxxxxx.xxxxx.xxxxx 解壓復(fù)制文件php\\php-5.2.17\\ext\\php_xmlrpc.dllphp\\php-5.4.45\\ext\\php_xmlrpc.dll覆蓋原路徑文件即可。
漏洞詳情,及復(fù)現(xiàn)&檢測(cè)和執(zhí)行POC腳本詳見(jiàn):https://www.cnblogs.com/liliyuanshangcao/p/.html
非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):我不會(huì)弄,沒(méi)有技術(shù)人員,麻煩您幫我處理一下可以嗎,非常感謝
答:您好,處理辦法很簡(jiǎn)單,請(qǐng)參考上面的恢復(fù)
修復(fù)下載:http://xxxxxxxx.xxxxx.xxxxx 解壓復(fù)制文件php\\php-5.2.17\\ext\\php_xmlrpc.dllphp\\php-5.4.45\\ext\\php_xmlrpc.dll覆蓋原路徑文件即可。下載對(duì)應(yīng)的dll文件覆蓋即可。若需要我司為您處理,可以扣一次金牌服務(wù)為您處理,請(qǐng)您確認(rèn)。非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):確認(rèn)扣除一次金牌服務(wù)
答:您好,已經(jīng)為您處理,請(qǐng)您知悉。
非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):我們的網(wǎng)站還是無(wú)法登陸
答:您好,
如附圖測(cè)試可以訪(fǎng)問(wèn),請(qǐng)重試,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):請(qǐng)問(wèn)下 我這臺(tái)服務(wù)器安裝了,HTTPS了,想用網(wǎng)站助手刪除兩個(gè)綁定的域名 是不是會(huì)導(dǎo)致HTTPS被覆蓋,打不開(kāi)了。
答:您好,
核實(shí)直接在iis上部署單站點(diǎn)https,通過(guò)建站助手刪除域名綁定,不會(huì)影響之前部署https測(cè)試https://www.176huyu.com/ 可以訪(fǎng)問(wèn),請(qǐng)重試,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):
答:您好,為您開(kāi)啟服務(wù)器后,查看系統(tǒng)自動(dòng)運(yùn)行了一些異常進(jìn)程,查看是phpstudy下面的一些惡意程序,應(yīng)是您phpstudy有漏洞,已經(jīng)為您清理了木馬文件,建議您可選擇保留數(shù)據(jù)盤(pán)重新安裝下系統(tǒng),并把phpstudy重新安裝最新版本的程序重新搭建環(huán)境,這樣可徹底清理后門(mén)文件,非常感謝您長(zhǎng)期對(duì)我司的支持!