当前位置:论坛首页 > Linux面板 > 求助

【已解答】访问日志文件,提示发现木马病毒

发表在 Linux面板2021-10-8 13:50 [复制链接] 3 2912

进入面板查看网站日志文件,火绒提示信息如下:

病毒名称:HEUR:Backdoor/PHP.WebShell.a
病毒ID:397E916D0CF04D7A
病毒URL:http://ip.address/files?action=GetFileBody
操作结果:已阻止

进程ID:16364
操作进程:C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
操作进程命令行:"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=utility --utility-sub-type=network.mojom.NetworkService --field-trial-handle=1684,14208474477262833917,15265587596410650131,131072 --lang=zh-CN --service-sandbox-type=none --mojo-platform-channel-handle=1952 /prefetch:8

不知道是什么原因,请问如何解决,谢谢

使用道具 举报 只看该作者 回复
发表于 2021-10-8 14:12:46 | 显示全部楼层
您好,这是您的网站日志中包含一些如webshell、渗透等信息,浏览器打开的时候被误认为是使用浏览器进行攻击,属于误报
使用道具 举报 回复 支持 反对
发表于 2021-10-8 15:51:59 | 显示全部楼层
好的,只要网站没事就好,我以为中毒了呢。。。
谢谢
使用道具 举报 回复 支持 反对
发表于 2021-10-8 17:21:38 | 显示全部楼层
宝塔用户_kgxexd 发表于 2021-10-8 15:51
好的,只要网站没事就好,我以为中毒了呢。。。
谢谢

使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表