公司网站中木马了 显示

caozhaoxiang 2008-03-17 04:46:35
服务器的一个网站中木马了卡巴拦截显示信息:恶意HTTP对象<http://www.cn2021.cn/photo/new/rl.htm>:拒绝访问

该怎么样查找/判断 这个木马中在哪个程序段 或者会篡改哪个脚本吗?

不然就要动大手术,把全部程序文件换咯??? 该怎么做?

恶意HTTP对象<http://www.cn2021.cn/photo/new/rl.htm>:拒绝访问
恶意HTTP对象<http://www.cn2021.cn/photo/new/rl.htm>:拒绝访问
恶意HTTP对象<http://www.cn2021.cn/photo/new/rl.htm>:拒绝访问
恶意HTTP对象<http://www.cn2021.cn/photo/new/rl.htm>:拒绝访问
恶意HTTP对象<http://www.cn2021.cn/photo/new/rl.htm>:拒绝访问
恶意HTTP对象<http://www.cn2021.cn/photo/new/rl.htm>:拒绝访问
恶意HTTP对象<http://www.cn2021.cn/photo/new/rl.htm>:拒绝访问
...全文
114 10 打赏 收藏 转发到动态 举报
写回复
用AI写文章
10 条回复
切换为时间正序
请发表友善的回复…
发表回复
tyqhang 2009-05-02
  • 打赏
  • 举报
回复
网站程序有漏洞,被注入了。有可能正常的页面都被注入了。只要在必须调用的文件中加一个iframe加载一个隐藏的木马网页,很隐蔽的打开这个网页的人都会中招(如果木马免杀)。
你可以吧这个页面下载下来。分析下,一般都在文件头或文件尾加的语句。现在不太流行这样的手段了,去年最流行这个样的手段进行网页挂马。呵呵。你可以吧这个页面的代码发出来,看下就知道了。
caozhaoxiang 2009-04-23
  • 打赏
  • 举报
回复
楼上这么一说还真让我茅塞顿开呀,哈哈,这个问题我N 年前解决了,重新做了,一了百了
UltraBejing 2008-05-01
  • 打赏
  • 举报
回复
这个简单啊,网上搜一下就得到答案了.
meiZiNick 2008-05-01
  • 打赏
  • 举报
回复
我也想知道,正在找這方面的資料~~~~~
caozhaoxiang 2008-03-18
  • 打赏
  • 举报
回复
bak文件是做什么用的,我搜索下来,删除掉可以吗??windows文件夹里的
caozhaoxiang 2008-03-18
  • 打赏
  • 举报
回复
我装了诺顿而且升级呀,怎么杀不掉呀.....
我自己PC上装的是卡巴,卡巴发现的.
手动覆盖,比较复杂./..
whoo529 2008-03-17
  • 打赏
  • 举报
回复
重新覆盖文件 找出木马删除掉
一般在win sys32中有bak文件的
sjjg_2 2008-03-17
  • 打赏
  • 举报
回复
上网下载木马专杀工具,选择开机自动运行,看看能否补救
http://www.qqkav.com/

5,655

社区成员

发帖
与我相关
我的任务
社区描述
Web开发应用服务器相关讨论专区
社区管理员
  • 应用服务器社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧