淘宝商家规则:Exploit.HTML.Mht.bj

来源:百度文库 编辑:高考问答 时间:2024/04/28 02:45:22
各位好汉
我的电脑上游各病毒被瑞星发现了
就是:Exploit.HTML.Mht.bj
但是不知道什么东西 ,有多大的危害程度阿
清帮助解决以下

脚本病毒而已,不用担心

推荐先用超级兔子清理系统垃圾

超级兔子魔法设置 v7.46 正式版

http://www.crsky.com/soft/2924.html

然后推荐你用最强的杀木马软件Ewido进行全盘杀毒!卡巴不能解决的问题它都能解决,最好先用优化软件清楚系统垃圾!

(这是绿色版,无须安装即可使用,网站里面也有安装版)

http://www.orsoon.com/Software/catalog184/2727.html

注册码: 6617-EBE8-D1FD-FEA2

解压后先升级病毒库,再运行杀毒!

最好进入安全模式杀毒

这是个很严重的问题,很多网站上都被放置了 kker砍客联盟木马 ,蓝屏木马 或 海阳顶端木马。这些破坏者主要是利用某些ASP程序的安全性检查不严密,被上传了ASP木马造成。后果非常严重。破坏者可以利用这些木马删除你所有的数据文件。现在放这些病毒的破坏者只是在你的主页或conn.asp文件中加入这两句iframe,想利用你的网站,使访问者的浏览器下载他们的恶意代码,然后他们在访问者的机上搞破坏,如偷游戏密码等。

网站所有者要做的事情是,在你服务器的所有文件中,无论是什么类型,查找包含 kker 或 clsid:0D43FE01-F093-11CF-8940-00A0C9054228 这段文字的文件,如果有,你很可能已被种了 利用fileobject无组件上传漏洞的kker木马。

查找 SCRIPT RUNAT=SERVER LANGUAGE=VBS 这段文字的文件,大小为19K,如果找到后确认不是你自己的文件,那可能被种了蓝屏2004木马。

查找 “自己的cmd.exe文件名 ” 这段文字的文件,大小为77K,如果找到,那么你可能被种了海阳顶端木马。这个木马的部分代码encode过,诺顿查不出来,但一解密就立刻发现。

这些木马的功能都非常歹毒,请各位站长注意。我在GOOGLE上搜了一下,发现好多网站上都被种了kker和蓝屏2004木马。大家注意,如果网站上经常被植入iframe这种代码的话,那么机器上就有可能存有木马。被人利用。

找到木马后,请删除这些木马,都是一些ASP脚本程序。然后仔细查找网站正常程序安全漏洞。

大家携起手来,共同对付破坏者。

不过,我建议在开机的时候一直按F8,进入安全模式下杀掉他.