宝塔双11特惠活动,企业版2299元/3年,立省700元,还送3年SSL证书!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【已解答】操作web后台报毒?

发表在 Linux面板2023-6-19 14:38 [复制链接] 1 3012

本帖最后由 堡塔运维香菜卷 于 2023-6-19 14:49 编辑

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:

7.9.10
系统版本:

linux
问题描述:

操作web后台的nginx防火墙时,火绒报毒
相关截图(日志、错误):

【1】2023-06-19 14:31:35,病毒防护,WEB扫描,发现病毒Backdoor/PHP.WebShell.ad, 已阻止

病毒名称:Backdoor/PHP.WebShell.ad
病毒ID:2058C1DD14DA4AE8
病毒URL:【隐藏信息】/plugin?action=a&name=btwaf&s=get_safe_logs
操作结果:已阻止

进程ID:15604
操作进程:C:\Program Files\Google\Chrome\Application\chrome.exe
操作进程命令行:"C:\Program Files\Google\Chrome\Application\chrome.exe" --type=utility --utility-sub-type=network.mojom.NetworkService --lang=zh-CN --service-sandbox-type=none --mojo-platform-channel-handle=2460 --field-trial-handle=2168,i,16183490016889841741,4031774730616013912,262144 /prefetch:8
操作进程校验和:ea486454b220e800e2f56493a5530748a42e****
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

使用道具 举报 只看该作者 回复
发表于 2023-6-19 14:49:45 | 显示全部楼层
您好,您这个是因为nginx防火墙已经拦截成功木马了并且在您查看木马信息的时候,相关内容触发了火绒的病毒规则才显示相关的拦截信息的。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表