問:
你好 老師我這查到服務(wù)器被病毒攻擊 西部數(shù)碼后臺(tái)查非法信息 查到檢測時(shí)間是 8-25 5:26:24 請(qǐng)問這個(gè)時(shí)間是病毒發(fā)來的時(shí)間呢還是貴司檢測的時(shí)間?是不是病毒發(fā)來同時(shí)就當(dāng)時(shí)檢測到的檢測時(shí)間?我是不是利用后臺(tái)快照回滾 只要回滾到8-25 5:26:24 這個(gè)時(shí)間之前 就可以消除數(shù)據(jù)庫的病毒呢?忘解答,盼復(fù)!謝謝!,病毒攻擊時(shí)間是不是就是如圖所示的檢測時(shí)間!
問: 是不是我只要快照回滾到這個(gè)數(shù)據(jù) 就可以消除這個(gè)病毒?
答:您好,
1、截圖時(shí)間是網(wǎng)站被訪問時(shí),檢測到的時(shí)間,并不是病毒修改的時(shí)間,回滾快照不一定能解決。2、瀏覽器模擬百度蜘蛛訪問存在非法信息,一般是網(wǎng)站文件被掛馬修改過,需要排查程序代碼。3、如需我司協(xié)助排查清理掛馬,需要扣除1次金牌服務(wù),并收費(fèi)100元,請(qǐng)充值費(fèi)用后聯(lián)系處理,非常感謝您長期對(duì)我司的支持!
問:之前委托貴司查過幾次 都沒解決 過一半月 又出現(xiàn)了 這個(gè)是程序的問題 而之前的網(wǎng)站程序員已經(jīng)聯(lián)系不上了 貴司也沒法幫我檢查程序 徹底清理漏洞
現(xiàn)在只能用快照回滾 那我想問下 這次快照回滾 回滾到什么時(shí)間妥當(dāng)呢
問:只能用這個(gè)辦法 病毒來了 我只有數(shù)據(jù)盤回滾 恢復(fù)到病毒修改的時(shí)間前
問:還有 您剛才說的 截圖時(shí)間是網(wǎng)站被訪問時(shí),檢測到的時(shí)間, 是被誰訪問呢 是病毒來訪問的時(shí)間嗎 正好當(dāng)場也是貴司系統(tǒng)檢測時(shí)間嗎?
那正好恢復(fù)到這個(gè)時(shí)間前 是不是暫時(shí)可以消除這三個(gè)病毒!
答:您好,
我們通過日志查看這些訪問來自百度蜘蛛的,存在掛馬文件/home/www/qikanjiansuo/data/runtime/classmap.php 已幫您刪除 ,幫您調(diào)整了防篡改設(shè)置 為 ,您可以再觀察看下,非常感謝您長期對(duì)我司的支持!
問:
答:您好, 我司查看您服務(wù)器備份時(shí)間如上圖,如這個(gè)時(shí)間是正常,可以嘗試恢復(fù)備份,因您服務(wù)器中毒為勒索病毒,請(qǐng)不要操作掛載備份查看,恢復(fù)操作步驟https://faq.myhost.net/faq/listagent.asp?unid=753 ,謝謝
問:9點(diǎn)20這邊要演示系統(tǒng) 麻煩快點(diǎn) 謝謝
答:您好,您控制面板點(diǎn)擊恢復(fù)備份即可,點(diǎn)擊后系統(tǒng)自動(dòng)執(zhí)行,非常感謝您長期對(duì)我司的支持!