如何快速找到并清理木马文件
作者:
来源:本站原创
点击数: 次
发布时间:2017年08月14日
当网站被黑客攻击而感染了木马文件时,靠手工清理往往难以彻底清理黑客植入的木马文件,因为黑客通常会把木马文件隐藏在比较深层的文件夹下,这时候可以用到文件对比工具,将网站文件与动易官方的默认产品包文件进行对比,再针对差异的文件进行分析,就能快速地找到可疑的文件并进行处理。
在这里推荐一款文件对比软件Beyond Compare(下载地址:),安装好在界面中选择文件夹比较,如下图所示:
在左右两侧的工作区内分别选择网站文件夹和动易的默认产品包文件夹,如下图所示:
在工具栏中,我们选择“显示左边独有项”,即能查看到网站目录中比默认产品包多出的文件,如下图所示:
如果这些文件并非您主动上传,那很大可能是WebShell木马文件,可以用记事本打开分析,若有木马代码特征,请及时删除,操作前建议对网站文件进行备份。