瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】网站被人挂马了,删不干净
810816 - 2008-1-24 16:35:00
小弟先诉述下事件经过:

    前几天突然网站出问题,页面某些FLASH显示不正常,发现打开页面的时候左下角的IE状态显示为http://ritama.cn/long/cuteqq.htm这样一个恶意网址,而且不停的闪,最后IE死掉为止,检查发现所有网站文件后面都被加了一段<iframe></iframe>的代码。
    另外服务器也被人入侵了,黑客利用sethc.exe木马替换原来的该文件,他在远程界面连续按5下shift激活粘滞键的方式启动该文件就跳过验证直接进入桌面。
    还有就是我删除掉所有文件里面的恶意代码后网站恢复正常,但是发现IIS里设置站点的时候如果指向一个错误的页面或者不存在的页面,还是会出现上面提到的不停的刷恶意网址的情况,请大虾们协助解决,谢谢!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; Alexa Toolbar)


附件: 10082892008124162412.jpg
lqqk7 - 2008-1-24 17:02:00
只有打开你的网站的是否才由此现象,其他网站正常是吗?
810816 - 2008-1-24 17:03:00
对啊,大版主!
810816 - 2008-1-24 17:18:00
大版主人呢
lqqk7 - 2008-1-24 17:44:00
windows清理助手清理一下试试。
Guardian - 2008-1-24 17:48:00
有3种可能,一种是你们那里有种了arp病毒的机器(存在在局域网中),还有一种可能是你本身的机器中了拦截http的病毒了,第三种情况是  你访问的网站本身就中毒了
810816 - 2008-1-24 18:01:00
谢谢,我试着杀一杀
a68857110 - 2008-1-24 18:29:00
别在进这个网站
1
查看完整版本: 【求助】网站被人挂马了,删不干净