我原来在一处下载了免费的PHP源码的商城系统,上传以后使用后台设置了商城并且使公司利用此商城营销最近发现google说我们的网页被挂马了,但是我用了一些网页恶意代码搜索软件,均查不出木马的存在。虽然有一个软件报告有几处代码被加密,比较可疑,但是我又不知道被加密的代码究竟是什么我究竟该怎么办?被挂马网址:http://www.shsc2.com
            http://www.syanhaisijou.com
另:360也报告其木马在利用HCP协议漏洞挂马但是我也看不太懂PHP的代码,也不知道该怎么办

解决方案 »

  1.   

    不要用那些免费的商城系统,要么你去官方下载,要有名气的像PHPCMS、DEDECMS、php168、ecshop、甚至wordpress都可以改装成商城系统,安全性高,要么你用框架写一个商城系统,你下载的商城系统八成下载下来就已经带上病毒或后门了
      

  2.   

    数据库完好就行,先下载现在的所有源码下来,然后清空ftp,再上传之前的那些代码,先保证商城的运行
    然后对比一下文件的md5,看看哪里出了问题,文件有没有多了等等