1.馬上檢查是不是有多出來的超級管理員或普通用戶,禁止或刪除它.
2.用殺馬軟件、權限檢測軟件掃描整臺服務器;
3.裝金山衛(wèi)士或360掃啟動項,木馬項(注意,安裝360的用戶絕對不要點優(yōu)化,不然服務器就完蛋了.掃完后應該刪除360,因為有部分的版本360有提權問題)
4.裝Mcafee全盤掃病毒
5.如果添加刪除中被安裝了winpcap,cain,馬上刪除它。
6.更改所有關鍵密碼,如服務端軟件密碼,SA密碼,root密碼等。
7.如果是網站源碼被掛馬,盡量打包數(shù)據(jù)庫和模板,然后刪除全部文件,上傳新的網站源碼,并且重新還原;
8.如果以上處理后,還發(fā)生再次入侵,開啟有記錄所有日志功能.長期監(jiān)控C盤寫入的文件防止入侵并查找原因;
9.如果你仍不放心,建議重裝操作系統(tǒng)。
10.如果你由于特殊原因無法重裝系統(tǒng),你可以利用IP管理軟件