问:http://www.sdebank.com.4qnb.cn/
http://www.sdebank.com.5bl0.cn/
http://www.sdebank.com.v4l7.cn/
http://www.sdebank.com.x68z.cn/
http://www.sdebank.com.z1ae.cn/
http://www.sdebank.com.yz7t.cn/
以上6个网站为顺德农商银行的钓鱼网站,请协助关停,谢谢
,顺德农商银行钓鱼网站
答:您好,很抱歉,此域名并非在我司注册的。请联系新网处理。
,非常感谢您长期对我司的支持.由此给您带来的不便之处,敬请原谅!谢谢!
问:要处理的不是顺德农商的那个官方域名(.sdebank.com)啊,而是那些钓鱼网站后面的一级域名:
4qnb.cn
5bl0.cn
v4l7.cn
x68z.cn
z1ae.cn
yz7t.cn
这些一级域名上承载着很多银行的钓鱼网站页面,顺德农商银行只是其中一个,还请核实并处理,感谢
问:您好,好的,不好意思,但是我司核实您投诉的这些链接目前都无法访问的,请提供下钓鱼页面的截图,我司将进行处理。
,非常感谢您长期对我司的支持.由此给您带来的不便之处,敬请原谅!谢谢!
问:网站反复被改了首页很多次了。删除了过一段时间看又是被植入。。。
问:您好,1.查看您的程序是dedecms ,织梦程序 漏洞非常多,建议您可以联系您程序商 或专业程序开发人员为您检查程序代码 修复程序漏洞 ,非常感谢您长期对我司的支持!
问:根目录的现在的首页index.html
我不能删除。我想在后台重新生成一个index.html.替换现在的这个。之前一直好好的。
问:您好,1. 已经为您重新设置权限 ,您可以上传删除,重新生成测试下。
2.您的站点是织梦程序,织梦程序漏洞非常多,您可以百度查询一下相关资料。 您程序有漏洞,之前没有被黑,可能是没有被扫描到, 程序存在漏洞, 是一个安全隐患,如果不处理, 随时可能会被利用 ,然后在程序中进行挂马篡改等 ,非常感谢您长期对我司的支持!
问:我还是不能删除这个文件并不能生成新的index.html
问:您好,1.可以参考此教程重置目录文件权限 http://www.west.cn/faq/list.asp?unid=286 ,可以单独设置这个文件的权限。
2.您的站点存在漏洞,最根本的办法是联系您的程序开发人员 为您修复漏洞,避免再次出现 ,非常感谢您长期对我司的支持!
问:还是不行。这个方法。我早就知道了。。。。你自己删除下试试。之后刷新又是这样。。。
问:您好,
核实使用织梦程序二次开发系统,请先及时清理非法信息,可参看https://www.west.cn/faq/list.asp?unid=673 教程方法查杀,升级程序并加固,非常感谢您长期对我司的支持.由此给您带来的不便之处,敬请原谅!谢谢!
问:那你是否可以把这个index.html这个文件删除了。我自己生成一下。。。现在是删除不了。我设置权限也不能删除。。。。
问:您好,
帮您重置权限,请自行删除,若需我司协助清理挂马信息不含修复漏洞,请您选择【虚拟主机/数据库问题】 –> 【网站类问题】 –> 挂马清除分类提交工单,非常感谢您长期对我司的支持.由此给您带来的不便之处,敬请原谅!谢谢!
问:我现在的目的很简单就是我要删除根目录index.html这个文件。 我之前是可以自己删除但。现在通过FTP。或文件管理都不能删除。。。。怎么和木马说在一起了。。。
问:您好,通过文件管理您可以看到该文件是只读的,勾选文件,然后点重置权限,这样ftp才能控制,或者您直接用文件管理去删除,只是删除过后,立马又生成了一个新文件,原因是您空间里已经有黑客的木马文件在循环运行导致的,我们重启了apache释放了所有内存中的程序,现在没有循环生成该文件了,您也可以去删除重新上传了,请自行排查木马后门程序清理干净,并按http://www.west263.com/faq/list.asp?unid=729 做一些安全设置再观察 ,非常感谢您长期对我司的支持!
问:好的。感谢。请问里面还有植入后门文件吗。。。
问:您好,这个需要您自行每个目录排查下,如果需要我司协助排查,收费200元,我们帮您清理所有后门并做好安全设置,非常感谢您长期对我司的支持!