瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 瑞星云安全网站联盟专版 » 我的网站提示被挂马!请问该怎样进行修复,谢谢
悠玄孤 - 2010-3-26 11:40:00
我的网站提示被挂马!请问该怎样进行修复,谢谢

shellcode溢出攻击

网页:http://www.7wenwen.cn/
检测时间:2010-3-26 9:11:090
木马网址:
http://sosobaidu.9966.org.wwvv.us/images
shellcode溢出攻击
解决方案


http://sosobaidu.9966.org.wwvv.us/images
shellcode溢出攻击
解决方案


http://sosobaidu.9966.org.wwvv.us/images
shellcode溢出攻击
解决方案


请问该怎样进行修复!!!!

攻击者是怎样进行攻击的!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; QQPinyin 730; QQDownload 618; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; 360SE)
networkedition - 2010-3-26 12:38:00
未见异常,网马的实效性是很快的。
njuptzc - 2010-3-26 22:52:00
直接无法访问
handin - 2010-3-27 11:53:00
这话啥意思?未见异常是什么意思呢,不懂。
njuptzc - 2010-3-27 12:11:00
Log is generated by FreShow.
[wide]http://www.7wenwen.cn/
    [script]http://www.7wenwen.cn/inc/jquery.js
    [script]http://www.7wenwen.cn/inc/iwms.js
    [script]http://a1.6Lbank.com/JSUser/scc.js
    [frame]http://unstat.baidu.com/bdun.bsc?tn=7wenwenseo_pg&cv=0&cid=1276670&csid=105&bgcr=ffffff&urlcr=0000ff&tbsz=80&defid=2
    [script]http://www.7wenwen.cn/inc/language.js
    [script]http://union.dangdang.com/union/script/dd_ads.js
    [frame]http://spcode.baidu.com/spcode/spstyle/style3157.jsp?tn=7wenwenseo_sp&ctn=0&styleid=3157
    [script]http://www.7wenwen.cn/inc/clientDate.js
    [script]http://image.178.sdo.com/Static/WebSiteView/WebSiteView.js?type=flash&id=1&account=513774958
    [frame]http://unstat.baidu.com/bdun.bsc?tn=7wenwenseo_pg&cv=0&cid=1276670&csid=261&bgcr=ffffff&ftcr=000000&urlcr=0000ff&tbsz=265&sropls=1,2,3,4,5,6,7,9,10,99&insiteurl=www.7wenwen.cn&defid=99&kwgp=2&ch=1
    [script]http://cpro.baidu.com/cpro/ui/cp.js
    [frame]http://spcode.baidu.com/spcode/spstyle/style3969.jsp?tn=7wenwenseo_sp&ctn=0&styleid=3969
    [frame]http://spcode.baidu.com/spcode/spstyle/style3289.jsp?tn=7wenwenseo_sp&ctn=0&styleid=3289
    [frame]http://spcode.baidu.com/spcode/spstyle/style3932.jsp?tn=7wenwenseo_sp&ctn=0&styleid=3932
    [script]http://cpro.baidu.com/cpro/ui/cp.js
    [frame]http://www.uu8a.com/link/bsc/5_4_1.php?u=7wenwen&type=5&w=1&h=4&fc=0066FF&bgc=F3F3F3&bdc=3B50A2&al=center&tw=250&th=270
        [frame]http://www.uu8a.com/link/bsc/#
    [script]http://www.weiduomei.net/liuliang/468x60.js
        [frame]http://www.weiduomei.net/liuliang/\"http://www.weiduomei.net/468x60.asp\"
            [frame]http://www.weiduomei.net/468x60.asp
                [script]http://www.weiduomei.net/comexs.js
                [script]http://s55.cnzz.com/stat.php?id=788580&web_id=788580&online=1&show=line
                [script]http://js.users.51.la/2682982.js
    [frame]http://www.skycn.org.cn/codebt.asp?id=35479&y1=336699&y2=FFFFFF&y3=191919&y4=0000ff&hs=3&ls=6&zg=60&zk=480
    [script]http://s53.cnzz.com/stat.php?id=1899759&web_id=1899759&online=2
    [script]http://www.7wenwen.cn/inc/menu.js
没发现异常啊。。没有检测出来病毒
1
查看完整版本: 我的网站提示被挂马!请问该怎样进行修复,谢谢