日期:2014-05-17  浏览次数:20743 次

服务器被挂马,请大虾帮忙解决
客户端浏览服务器的网页,查看源文件可以看见有些未知附加代码。
上服务器上看的话,没有这些代码。
iis筛选器ISAPI多了一个高优先级的东西     指向c盘system32里面的lspifilt.dll文件       删掉这个后   重启机器或者iis       会自动添加
lspifilt.dll文件   多出一个帐号administrator(administrators为正常帐号)     但是此用户在系统管理的用户或者组里面都找不到administrator帐号

查了很多遍   都查不到病毒     据说是同网段有机器中招了    

不管怎么着吧,怎么解决呢?   急盼

------解决方案--------------------
查杀病毒

用WinsocketFix修复

以安全模式启动,为administrator设置强口令
------解决方案--------------------
用net user命令看看有哪些用户,在一般模式下administrator好象不显示,反正我的xp系统里面是不显示administrator用户