设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 91|回复: 14

下载数据库备份火绒报毒:HEUR:Trojan/PHP.Webshell

[复制链接]

32

主题

622

回帖

1420

积分

金牌会员

积分
1420
发表于 2019-8-24 20:29:59 | 显示全部楼层 |阅读模式
本帖最后由 zhangl0512 于 2019-8-26 17:18 编辑

下载数据库备份火绒和D盾报毒:HEUR:Trojan/PHP.Webshell
大佬们这是什么东西?

这是昨天的备份
以前的数据库备份查毒都没事







呵呵,找到了是一篇文章中带有Hacker这个英文单词,删掉以后不报毒了
回复

使用道具 举报

7

主题

122

回帖

275

积分

中级会员

积分
275
发表于 2019-8-24 20:31:37 | 显示全部楼层
webshell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做为一种网页后门。黑客在入侵了一个网站后,通常会将asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,然后就可以使用浏览器来访问a...

作用 隐蔽性 安全防范

baike.baidu.com/
回复

使用道具 举报

32

主题

622

回帖

1420

积分

金牌会员

积分
1420
 楼主| 发表于 2019-8-24 20:42:32 | 显示全部楼层

hostsloc 发表于 2019-8-24 20:31

webshell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做为一种网页后门 ...

大佬,我用virscan查没有毒,应该怎么做呢?删站就备份重建吗?该怎么防范?宝塔防篡改防火墙都开了没什么用呢
回复

使用道具 举报

7

主题

122

回帖

275

积分

中级会员

积分
275
发表于 2019-8-24 20:31:00 | 显示全部楼层
解压备份看看具体是哪个文件报毒再说
回复

使用道具 举报

18

主题

187

回帖

452

积分

中级会员

积分
452
发表于 2019-8-24 20:56:52 | 显示全部楼层
换收费的卡巴斯基吧  这火绒不算杀毒   
回复

使用道具 举报

17

主题

92

回帖

247

积分

中级会员

积分
247
发表于 2019-8-24 20:56:56 | 显示全部楼层
webshell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做为一种网页后门。黑客在入侵了一个网站后,通常会将asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,然后就可以使用浏览器来访问a...

作用 隐蔽性 安全防范

baike.baidu.com/
回复

使用道具 举报

54

主题

420

回帖

1060

积分

金牌会员

积分
1060
发表于 2019-8-24 20:59:04 | 显示全部楼层
火绒的扫描和查杀离一线杀软还有很大很大很大的距离。
回复

使用道具 举报

5

主题

198

回帖

429

积分

中级会员

积分
429
发表于 2019-8-24 21:04:15 | 显示全部楼层
本帖最后由 Waylon 于 2019-8-24 21:14 编辑


要看具体什么位置报的shell,是做什么的,,

杀毒软件只是发现问题,人工判断去确认问题,解决问题

你像我从waf设备数据库拷贝的特征库文件也会报webshell,,
但它却是正常的,因为waf策略需要写webshell的特征字段。。
回复

使用道具 举报

5

主题

412

回帖

875

积分

高级会员

积分
875
发表于 2019-8-24 21:10:03 | 显示全部楼层
有可能中招了。
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2019-8-24 21:23:20 | 显示全部楼层

hostsloc 发表于 2019-8-24 20:56

解压备份看看具体是哪个文件报毒再说

数据库.sql文件,明天再找其他软件查查看火绒都报了,很大可能网站被留了后门
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-12-20 15:26 , Processed in 0.021973 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表