账号通
    

账号  

密码  

19276

查看

54

回复
主题:[公告]针对"一生有你"版主挂马处理方案的补充说明 [收藏主题] 转到:  
ailan 当前离线

51

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:122 分
登录次数:22 次
注册时间:2009/9/17
最后登录:2010/7/4
ailan 发表于:2009/9/17 14:48:00   | 只看该作者 查看该作者主题 11楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
耿党 当前离线

27

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:626 分
登录次数:53 次
注册时间:2009/1/1
最后登录:2011/4/19
耿党 发表于:2009/9/17 14:20:00   | 只看该作者 查看该作者主题 12楼 
做在线知识付费 选科汛云开店

我的网站www.mianfeiweb.com.cn

也同样被挂码了,我刚才把全部文件删除了,重新上传了个没有改动的源程序,可是上传后不到5分钟又被挂码了,请问官方这种情况如何解决

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
bibest 当前离线

182

主题

0

广播

0

粉丝
添加关注
级别:一年级

用户积分:1372 分
登录次数:86 次
注册时间:2009/6/1
最后登录:2012/9/15
bibest 发表于:2009/9/16 8:12:00   | 只看该作者 查看该作者主题 13楼 
科汛智能建站系统

此主题相关图片如下:010jpg
010jpg
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
sqzxorg 当前离线

617

主题

0

广播

0

粉丝
添加关注
级别:六年级

用户积分:859 分
登录次数:119 次
注册时间:2009/8/31
最后登录:2016/5/28
sqzxorg 发表于:2009/9/15 19:01:00   | 只看该作者 查看该作者主题 14楼 
科汛在线考试系统(NET)

1.在数据库如何查看是否留有后门


 


2.我用网站上的那个“在线检测木马”检测出来的如图


 


我写下bzj-zzj_106_78.html文件有eval的代码:


     else
     {
      url=urls[0]+"?"+urls[1]+"&"+request;
     }
     
     request=null;
    }
    photoajax.open(method,url,true);
    if (method=="POST")
    {
     photoajax.setRequestHeader("Content-Type","application/x-www-form-urlencoded");
    }
    photoajax.onreadystatechange=function(){
      eval(fun+'()');
    }
    photoajax.send(request);
     }
     function LoadByGroup(installdir,groupname,proid)
     {
      ajaxLoadAction(installdir+'shop/loadgrouppic.asp','proid='+proid+'&groupname=' +groupname,'get','groupcallback');
     }
     function groupcallback()
     {
      if (photoajax.readyState==4)
      {
     var s=photoajax.responseText;
     s=s.split('|||');
     if (s[0]!='')


 


 


 


各位大虾帮帮看下,我在这先感谢各位了,要是上面代码没错的话还请帮帮到我网站看木马有没有清理完  艺米铁



    

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
sqzxorg 当前离线

617

主题

0

广播

0

粉丝
添加关注
级别:六年级

用户积分:859 分
登录次数:119 次
注册时间:2009/8/31
最后登录:2016/5/28
sqzxorg 发表于:2009/10/21 1:39:00   | 只看该作者 查看该作者主题 15楼 
科汛智能建站系统
<A href="http://localhost:95/index.asp?Uid=艺米铁" target=_blank>http://localhost:95/index.asp?Uid=艺米铁</A>
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zxzthlxf 当前离线

44

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:530 分
登录次数:17 次
注册时间:2007/12/3
最后登录:2010/3/19
zxzthlxf 发表于:2009/9/18 9:47:00   | 只看该作者 查看该作者主题 16楼 
科汛智能建站系统
被充一句,在线木马检测程序是找不到这种木马的,查找IIS日志方法:先查help.asp得出执行过help.asp;.jpg文件的所有IP地址,再利用查出的IP地址查出执行过的操作,浏览这些被操作过的文件是否存在200服务响应,如果有说明这些文件是存在的,打开所有系统文件和隐藏文件功能进行查找就一定可以找出木马!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
joyo1984 当前离线

4

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:47 分
登录次数:2 次
注册时间:2009/9/21
最后登录:2009/9/21
joyo1984 发表于:2009/9/21 18:34:00   | 只看该作者 查看该作者主题 17楼 
还有今天把pcanywhere给删了,丫的这木马居然能匿名启动并连接这个。还好我是把端口给封死了,要不就成肉机了。
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
bjdnwx 当前离线

8

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:113 分
登录次数:14 次
注册时间:2009/7/23
最后登录:2011/1/14
bjdnwx 发表于:2009/9/17 10:23:00   | 只看该作者 查看该作者主题 18楼 
科汛在线考试系统(NET)
我的站还在被挂中,以前有一个备份,数据库你覆盖又被XX了,哎
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zxzthlxf 当前离线

44

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:530 分
登录次数:17 次
注册时间:2007/12/3
最后登录:2010/3/19
zxzthlxf 发表于:2009/9/16 10:51:00   | 只看该作者 查看该作者主题 19楼 
科汛在线考试系统(NET)
查找木马文件运行检测程序后,查看那些被加密过的文件,没有加密过的一般不是木马
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zxzthlxf 当前离线

44

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:530 分
登录次数:17 次
注册时间:2007/12/3
最后登录:2010/3/19
zxzthlxf 发表于:2009/9/16 10:47:00   | 只看该作者 查看该作者主题 20楼 
科汛在线网校系统
以上请运行Ultraedit,选择搜索菜单下的在文件中替换
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.31689秒 powered by KesionCMS 9.0