转载自 PHPWIND官方论坛!!
租用独立服务器的客户可以自己检查是否中了这个病毒!
检查方法:
1、
在随意盘符,没有命名为“a”文件夹的情况下,建立“a”文件夹!
若可以建立,也可以删除,代表没中此病毒!
若建立时提示你已经存在!那代表80%已经中毒,
需要全盘杀毒,清除全盘文件的隐藏属性,DOS下操作。
2、
随意盘符,新建一个文件夹,文件夹名为默认的“新建文件夹”
确定新建后,发现没出现这个文件夹,再次新建,提示已经存在!
黑客的可能性目的(A5推测):
黑客可能只是想在你服务器上建立一个网站来放马!
不会清除你的网站数据,只会自己建立一个网站,而且是用来放木马的“隐藏”网站!
让你看也看不到,删也删不掉!用文件夹选项里的取消隐藏,是无效的!
给您带来的危害:
1、可能会隐藏你网站内的部分文件夹或文件,且修改了文件属性和权限,导致网站运行异常!
2、 你自己删除了部分文件夹,清空回收站时,提示“XXX文件夹不是空的”!
3、 可能会破坏服务器的部分网站环境! (如PHP+MYSQL类型网站运行出错)
4、 当你想换一台服务器使用,搬迁文件的时候,FTP里只能看到没被隐藏的文件,这样搬迁就会丢失文件!
5、 如果你开始打包网站,压缩到了被黑客隐藏的文件,是压缩不了的!
6、 一定要把整机的病毒清理干净,否则搬迁到别台服务器,那台也一样马上中毒!
7、 还有很多很多危害,不细说了,囧 ~
A5温馨提示:
如果按照上述说明检查完了,发现已经中了此毒,请马上联系机房人员!
此毒极易在你杀毒的同时又马上感染上,譬如直接正常情况下打开文件夹!
发现毒后,一开始就重装C盘或备份数据到别服务器后格盘,是不起作用的!
建议先全盘清毒,再转移数据,再全盘格式化,然后用纯净版光盘装系统。