当前位置:论坛首页 > Linux面板 > 求助

【已解答】如何提交木马误报?

发表在 Linux面板2022-3-29 18:53 [复制链接] 3 6352

最近木马查杀老是提示几个网站缓存文件夹里有个文件是webshell后门,到底是不是后门文件呢?能帮忙分析下吗?是php文件。如果不是请问怎么提交误报,
貌似网站也没问题。但是第三方在线查杀出也说这是后门,报毒的网站都是同一个程序thinkcmf做的。附上了那个php文件。感觉不是木马,可能写法上像。
文件路径:common_runtime.php
后门代码:$class = str_replace(array('.'$name = str_replace(array('.'$parse($file)
后门描述:$a($b) 动态函数后门
22.png
11.png
common_runtime.zip (34.92 KB, 下载次数: 4351)
使用道具 举报 只看该作者 回复
发表于 2022-3-29 18:54:59 | 显示全部楼层
您好,可到此贴下提交,根据帖子格式发布

https://www.bt.cn/bbs/forum.php? ... ;highlight=webshell
使用道具 举报 回复 支持 反对
发表于 2022-4-1 12:32:46 | 显示全部楼层
谢花郎 发表于 2022-3-29 18:54
您好,可到此贴下提交,根据帖子格式发布

https://www.bt.cn/bbs/forum.php?mod=viewthread&tid=56295&hig ...

我有去提交,但是没有hash值
使用道具 举报 回复 支持 反对
发表于 2022-4-7 00:23:22 | 显示全部楼层
阿杰888 发表于 2022-4-1 12:32
我有去提交,但是没有hash值

那您这个就无法避免了,这个第三方检测也是提示的,那您这个看下能否使用其他代码添加了
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表