搜索
网站被挂马怎么办

日期:2009-02-04  来源:豪创网络 重庆法制网  编辑:xwb

    信息越发达,发展得越快,木马也跟着发展,它的速度可以用令人吃惊那么形容。所以也成了杀毒软件和病毒的较量,不知道各位站长有没有被人挂木马的经历,一不小心就给他们放了个木马上去。看来处理还得花点工夫,熟悉一些常见的还是有帮助的。
  1. 网站木马越来越多了,随便浏览些网站就可能中木马了,网站被上传木马了如何处理呢,上传木马一般来说都不是很强的攻击性,可能是为了为某网站啬流量或者是一些黑客爱好者的一时兴趣,这种情况一般是本地机器中毒,这个病毒修改了本地的网页文件,然后用户自己将这些网页文件上传到空间上了。这种病毒一般是搜索本地磁盘的文件,在网页文件的源代码中插入一段带有病毒的代码,而一般最常见的方式是插入一个 iframe ,然后将这个 iframe 的 src 属性指向到一个带有病毒的网址。
2. 如何检测木马这种情况呢?
  (1).浏览网站,右键查看源代码,在源代码里搜索 iframe ,看看有没有被插入了一些不是自己网站的页面,如果有,一般就是恶意代码。
  (2). 也是右键查看源代码,搜索 "script" 这个关键字,看看有没有被插入一些不是自己域名下的的脚本,如果有,并且不是自己放上去的,那很可能也有问题。
3.网站上传木马怎么杀呢?
  (1).有些人会说用查毒程序查过本地没有发现木马,这就要看看本地网站文件是否带有这些恶意代码,如果有,那基本上可以肯定你的机器是曾经中过毒,这些木马可能不是常驻内存,并且有可能执行一次之后就将自己删除,所以用查毒程序查不出来是很正常。
  (2).就算这些木马列病毒是常驻内存,杀毒程序也可能查不出来,因为这种病毒的原理很简单,其实就是执行一下文件磁盘扫描,找到那些网页文件格式的文件,然后打开它插入一段代码,然后再保存一下。因为它修改的不是什么系统文件,病毒防火墙一般不会发出警告,如果它不是挂在一些系统进程里,而是在某个特定的时刻运行一下就退出,这样被查出的可能性更少。
  (3).手工删除这些木马病毒的一般方法:
  a. 打开任务管理器,看看有没有一些不知名的程序在运行,如果有,用windows的文件查找功能找到这个文件,右键查看属性,如果这个可执行文件的摘要属性没有任何信息,而自己又不知道是什么东西,那很可能有问题,然后上google搜索一个这个文件的信息,看看网上的资料显示是不是就是木马病毒,如果是就先将其改名。
  b. 查看本地机器的 windows 控制面板,看看“任务计划”那里有没有一些不是自己定义的任务,如果有查看属性,找到这个任务所执行的可执行文件是哪个,重复前面步骤a方法进行查杀。
  可能还有其它一些方法,暂时没想到。
  经常更新杀毒软件,平常注意一些不良的网站,就能更少遭受木马的侵害。

         编辑:豪创网络,转载时请保留链接及本声明。

本广告位联系电话:15723594456
相关图文:
最近评论(前5条)(声明:仅代表网友观点,与本站无关!)     查看全部评论
会员名: 字数

中文域名转让中:重庆力帆集团.cn/桂花酒.cn/诗仙太白集团.cn

联系QQ:304765718

本广告位招租。联系电话:15723594456。

随便看看

部分法制报:法制日报 法制晚报 法制时报 法制周报 法治快报 西部法制报 云南法制报 北方法制报 新法制报 燕赵法制报 四川法制报 重庆法制报

iwms 4.6