瑞星卡卡安全论坛技术交流区恶意网站交流瑞星云安全网站联盟专版 紧急:网站被提示有木马信息,但是访问页面时杀毒软件并不报,该如何定位木马连接?

1   1  /  1  页   跳转

紧急:网站被提示有木马信息,但是访问页面时杀毒软件并不报,该如何定位木马连接?

紧急:网站被提示有木马信息,但是访问页面时杀毒软件并不报,该如何定位木马连接?

已经加入云安全网站联盟,今天上午被提示有木马信息,但是访问时并未报警,该如何定位木马链接呢?

网页:h ttp://www.zhcw.com/1682/2009/09/24/773@90065.htm
检测时间:2009-9-29 12:10:320
木马网址:

h ttp://8lz4.cn/x2/Td14.htm Ms06-014漏洞 解决方案
h ttp://8lz4.cn/x2/yt.htm shellcode溢出攻击 解决方案
http://8lz4.cn/x2/yt.htm]h ttp://8lz4.cn/x2/yt.htm  解决方案

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
最后编辑中彩网 最后编辑于 2009-09-30 10:44:32
分享到:
gototop
 

回复 1F 中彩网 的帖子

未见异常,清除了吧。还有一种可能性是arp攻击。
gototop
 

回复:紧急:网站被提示有木马信息,但是访问页面时杀毒软件并不报,该如何定位木马连接?

谢谢版主及时解答。

现在可以确定页面一旦发布不会有人进行修改,也不会出现谁来清除木马的情况。网站安全性基本可以保证,而且CDN上的页面有MD5校验,排除被人修改页面挂马的情况。怀疑是广告链接JS代码引起的报警,使用Freshow研究了半天也不会用。去到了site.ikaka.com没有发现申请重新审核或者申诉的页面。现在首页还挂着云安全的风险提醒。该怎么消除影响啊
gototop
 

回复 3F 中彩网 的帖子

那个风险标识有个缓存的情况,过个两三个小时估计就更新了。
gototop
 

回复:紧急:网站被提示有木马信息,但是访问页面时杀毒软件并不报,该如何定位木马连接?

谢谢提醒!非常感谢!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT