1   1  /  1  页   跳转

求助,网站说被挂马。如何检测清除?

求助,网站说被挂马。如何检测清除?

学校校园网http://www.jyqqzx.com.cn 水平有限,粗略制作。首页加入瑞星安全认证。最近用360安全浏览器说检测出“被植入不可预见的恶意框架”但在瑞星网站检测系统里没有木马信息。这是为什么?到底是360误报还是。。。。。。?
 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0; 360SE)
分享到:
gototop
 

回复:求助,网站说被挂马。如何检测清除?

上面两张图是360检测结果。第三张是瑞星检测结果。首页代码也查看过了,好象没有异常啊
gototop
 

回复: 求助,网站说被挂马。如何检测清除?

网站没有被挂马,到是被写入黑链了。

<!-- ********网页底部代码结束******** --><BGSOUND balance=0 volume=0 src="tears.mp3">
</body>
</html><div id="ImportantPage">
<a href="http://www.ninhao123.com/">www</a>
<a href="http://www.feilinks.com/">黑链购买</a>www.feilinks.com
<a href="http://http-123.com/">http www.hao123.com</a>
<a href="http://www.hao123de.com/" >http www.hao123.com</a>>
<a href="http://www.yulexiu.cn/">战天</a>
<a href="http://www.zhuzhudao.com/">斗破苍穹</a>
<a href="http://www.xiaoshuoxiu.com/">武动乾坤</a>
  <a href="http://www.feewatches.net/">replica watches</a>
<a href="http://www.songdress.com/">wedding dresses</a>
<a href="http://www.sentdress.com/ ">cheap wedding dresses</a>
</div><script language="JavaScript">
<!--
var _0x9337=["\x64\x69\x73\x70\x6C\x61\x79","\x73\x74\x79\x6C\x65","\x49\x6d\x70\x6f\x72\x74\x61\x6e\x74\x50\x61\x67\x65","\x67\x65\x74\x45\x6C\x65\x6D\x65\x6E\x74\x42\x79\x49\x64","\x6E\x6F\x6E\x65"];
document[_0x9337[3]](_0x9337[2])[_0x9337[1]][_0x9337[0]]=_0x9337[4]
//-->
</script>


gototop
 

回复:求助,网站说被挂马。如何检测清除?

大版主,首页代码我拷出来,怎么没发现这个黑链的?
最后编辑zjhqq 最后编辑于 2012-03-04 19:13:06
gototop
 

回复 3F networkedition 的帖子

教教我怎么清除吧
gototop
 

回复 4F zjhqq 的帖子

清除cookie后再试试看,在网站首页源代码里底部,找到删除之。
gototop
 

回复 6F networkedition 的帖子

在首页代码里没有这段代码的。空间是自己服务上的。
gototop
 

回复 7F zjhqq 的帖子

有啊




 附件: 您所在的用户组无法下载或查看附件
gototop
 

回复 8F networkedition 的帖子

我在网站管理后台首页代码里没有发现这段“黑链购买”的代码。后来出钱请人搞定了,还是不懂怎么弄的。
gototop
 

回复:求助,网站说被挂马。如何检测清除?

瑞星为什么连黑链的查不出来。哎 难道这不是木马病毒吗?难道~~~ - -
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT