欢迎访问张朋的技术分享社区
当前位置: 首页 > 技术分享  > Safety

遭遇驱动级文件隐藏(网站会被跳转到一些其他赌博类网站)

2018/11/2 14:44:46 人评论

如果发现您的网站会被跳转到一些其他赌博类网站上(有时Url地址还是您的,但是域名后面的文件路径在服务器上并不存在),这时您要检查你的网站根目录的所有文件是否被篡改,尤其是根目录下的Global.asax.最终经过360杀毒软件检测出来是xlkfs.sys后门程序,此程序会利用网…

如果发现您的网站会被跳转到一些其他赌博类网站上(有时Url地址还是您的,但是域名后面的文件路径在服务器上并不存在),这时您要检查你的网站根目录的所有文件是否被篡改,尤其是根目录下的Global.asax.最终经过360杀毒软件检测出来是xlkfs.sys后门程序,此程序会利用网站的404等非正常返回状态,跳转到博彩等后门链接

解决办法:

系统目录存在如下文件:
c:\WINDOWS\xlkfs.dat
c:\WINDOWS\xlkfs.dll
c:\WINDOWS\xlkfs.ini

c:\WINDOWS\system32\drivers\xlkfs.sys

配置文件路径为:c:\WINDOWS\xlkfs.ini

image.png

根据Path的路径值删除该文件并重启服务器即可。如果您的IIS设置的404重定向(302)异常时,也可以参考此文档解决。

附件下载

相关技术

    暂无相关的数据...

共有条评论 网友评论

验证码: 看不清楚?