朋友今天早上给我信息说,网站服务器所有asp页面被挂马了,
但是asp文件中没发现任何挂马的代码,第一感觉是被人加载了isapi筛选程序挂马了,但是上了服务器一看,没有可疑的isapi加载。
看了下asp.dll,跟另一台服务器做了对比,竟然比另一台服务器的asp.dll大出来了几十k!
怀疑是asp.dll被替换挂马的,但是以前没遇到过,不知道是不是真的是修改了asp.dll后挂马的原因?
如下图
 

遭遇asp.dll被修改挂马_休闲


两个文件的md5对比:
 

遭遇asp.dll被修改挂马_遭遇_02


解决方法:
停止iis服务器,找一个没被修改的dll覆盖下就ok了!