杨凡之前分享过如何使用D盾查杀木马,但是有朋友发现木马后不知道如何操作。的确,对于不知道代码的同学来说,开始有点难。事实上,杨凡对代码只知道一点点。以下是杨凡在发现可疑文件时的操作方式。
首先,用D盾找到可疑文件后,右键打开这个文件夹目录。
像这个,是存放css的文件夹,但是出来一个php文件,这本身就不正常。另外,D盾发现他很可疑。总的来说,这是木马,删了就好。
为了安全起见,请选择此加密文件,然后打开它查看其内容。如果都是这样的加密文件,删除就好了。
如果你不放心,那就把你的网站备份文件拿出来,对比一下,看看这个目录里有没有这个文件。如果网站备份也没有这个文件,可以放心删除,或者剪切到其他目录下测试网站的功能是否正常,再删除。
还有一种情况,有时候网站挂了,不是多个文件,直接删了。相反,恶意代码被添加到我们的源文件中,这并不容易处理。比如这种代码,对于没有代码基础的同学来说,真的很麻烦。即使他们知道这个文件有问题,但是找不到具体的代码,也找不到从哪里删除。
最好找到网站备份的源文件,逐行对比,看看哪些代码是多余的,也可以直接用原文件替换当前文件,前提是这个文件最近没有优化过。
这是基本的操作步骤。希望对大家有帮助。如果你觉得自己还是做不到,那就只能花钱找人帮忙了。