1.馬上檢查是不是有多出來(lái)的超級(jí)管理員或普通用戶,禁止或刪除它.
2.用殺馬軟件、權(quán)限檢測(cè)軟件掃描整臺(tái)服務(wù)器;
3.裝金山衛(wèi)士或360掃啟動(dòng)項(xiàng),木馬項(xiàng)(注意,安裝360的用戶絕對(duì)不要點(diǎn)優(yōu)化,不然服務(wù)器就完蛋了.掃完后應(yīng)該刪除360,因?yàn)橛胁糠值陌姹?60有提權(quán)問題)
4.裝Mcafee全盤掃病毒
5.如果添加刪除中被安裝了winpcap,cain,馬上刪除它。
6.更改所有關(guān)鍵密碼,如服務(wù)端軟件密碼,SA密碼,root密碼等。
7.如果是網(wǎng)站源碼被掛馬,盡量打包數(shù)據(jù)庫(kù)和模板,然后刪除全部文件,上傳新的網(wǎng)站源碼,并且重新還原;
8.如果以上處理后,還發(fā)生再次入侵,開啟有記錄所有日志功能.長(zhǎng)期監(jiān)控C盤寫入的文件防止入侵并查找原因;
9.如果你仍不放心,建議重裝操作系統(tǒng)。
10.如果你由于特殊原因無(wú)法重裝系統(tǒng),你可以利用IP管理軟件