grep xargs sed直接替换回来,如果还是自动被加上,做个程序监控一下文件的读写情况

解决方案 »

  1.   


    表太多,比较麻烦
    请用FTP看文件的修改日期,下载当日的IIS日志,对那个时间,就可以看到他操作了什么了?一般升级补丁,连续几日观察IIS日志,可以很快找出问题。
      

  2.   

    mysql
    表太多,比较麻烦
    mysqldump将数据库中的内容转换为文本文件,然后再grep查找。
      

  3.   

    我以前也碰到过这样的问题 你是程序是自己写的还是cms呢 如果是cms 我建议看下data文件里面文件一般会注入里面的程序
      

  4.   


    我是用PHPWEB,不是我自己写的程序,我对PHP只懂简单的,复杂的不懂!DATA我也查过。
      

  5.   


    表太多,比较麻烦
    mysqldump将数据库中的内容转换为文本文件,然后再grep查找。谢谢,可是PHP有许多表啊,我先把他保存卫下SQL模式看看!
      

  6.   

    感谢各位的帮忙解答,我通过1.SQL备份格式,然后查找关键字看到挂码是在数据库里面!我现在只有删除<p></p>字段,但我不知道这病毒是注入那个表里面。这个如何看呢?
      

  7.   

    phpmyadmin 有一个搜索功能,你为何不使用一下呢?
      

  8.   


    phpmyadmin 这个高级管理不行的,我查过,只有上面他们回答建议用文本才是实用的!
      

  9.   

    怎么会不行呢?你是要搜索一个文字片段就可以了(比如 葡萄酒设备)
    再说,你导出 SQL 时为嘛要整个库导出,一个一个表导出不就知道在那个表中了吗?