账号通
    

账号  

密码  

26425

查看

80

回复
主题:[公告]针对此次挂马事件官方已联合部分受害用户报警!请广大站长参与! [收藏主题] 转到:  
gyxin123 当前离线

1204

主题

0

广播

0

粉丝
添加关注
级别:九年级

用户积分:9198 分
登录次数:441 次
注册时间:2007/12/23
最后登录:2012/10/16
gyxin123 发表于:2009/9/15 14:15:00   | 只看该作者 查看该作者主题 41楼 
科汛智能建站系统
这个一定得顶,逮着直接拖到大街上枪毙!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
qq314386939 当前离线

28

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:365 分
登录次数:7 次
注册时间:2009/6/22
最后登录:2011/8/22
qq314386939 发表于:2009/9/15 13:55:00   | 只看该作者 查看该作者主题 42楼 
科汛在线商城系统(NET)

1、我用的是虚拟主机,无访问日志

 

2、网站标题:大众食品安全网

 

3、网站地址:http://www.dzfoodsafety.com

 

4、QQ:  314386939  (随时在线)

 

目前网站仍然有木马,未清除!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
meete 当前离线

4

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:41 分
登录次数:3 次
注册时间:2009/9/15
最后登录:2010/11/2
meete 发表于:2009/9/15 13:27:00   | 只看该作者 查看该作者主题 43楼 
对挂马的恨之入骨
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
cyxjq 当前离线

1713

主题

8

广播

2

粉丝
添加关注
级别:高一年

用户积分:10077 分
登录次数:395 次
注册时间:2006/7/18
最后登录:2018/8/10
cyxjq 发表于:2009/9/15 13:07:00   | 只看该作者 查看该作者主题 44楼 
这个行动不错!支持一下!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zywb000 当前离线

253

主题

5

广播

0

粉丝
添加关注
级别:二年级

用户积分:2798 分
登录次数:582 次
注册时间:2008/2/28
最后登录:2016/9/11
zywb000 发表于:2009/9/15 13:05:00   | 只看该作者 查看该作者主题 45楼 
科汛在线网校系统

www.cdk521.cn

昨晚上被挂的,现在主页能打开了,可就是后台无法编辑文章,转换页面的时候现在总是出一个http://wm.245a34.cn的网职。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
jikeyshi 当前离线

263

主题

1

广播

2

粉丝
添加关注
级别:二年级

用户积分:2479 分
登录次数:250 次
注册时间:2007/11/24
最后登录:2015/4/16
jikeyshi 发表于:2009/9/15 12:23:00   | 只看该作者 查看该作者主题 46楼 
科汛在线网校系统
2009-09-15 03:28:05 W3SVC1 58.218.179.242 GET /user/User_UpFile.asp ChannelID=136 80 - 124.131.97.75 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1) 200 0 0
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
dixcovery 当前离线

31

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:660 分
登录次数:41 次
注册时间:2009/6/30
最后登录:2020/4/14
dixcovery 发表于:2009/9/15 12:13:00   | 只看该作者 查看该作者主题 47楼 

有用吗。。。

 

我的也挂了  脐橙网  www.qichengwang.com

 

已经清理了。 日志没有记录。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
浪漫诗人 当前离线

243

主题

13

广播

4

粉丝
添加关注
级别:二年级

用户积分:1095 分
登录次数:117 次
注册时间:2008/6/2
最后登录:2022/9/29
浪漫诗人 发表于:2009/9/15 12:12:00   | 只看该作者 查看该作者主题 48楼 
科汛在线考试系统(NET)
我的网站是http://www.zeng8.cn/ http://xinyang.zeng8.cn/http://hd.zeng8.cn/ http://www.billbull.cn/都是用虚拟主机,没有登录日记,都被挂了,打不开
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
chuxianyi 当前离线

492

主题

0

广播

0

粉丝
添加关注
级别:四年级

用户积分:4134 分
登录次数:356 次
注册时间:2007/11/7
最后登录:2016/7/15
chuxianyi 发表于:2009/9/15 12:05:00   | 只看该作者 查看该作者主题 49楼 
科汛在线网校系统

1、IIS日志文件 :

 

2009-09-15 02:48:05 W3SVC96194332 219.232.233.233 POST /KS_Data/kesionbak.asp - 80 - 222.245.218.76 - 200 0 0
2009-09-15 02:48:05 W3SVC96194332 219.232.233.233 POST /Product/inedx.asp - 80 - 222.245.218.76 - 200 0 0

2009-09-15 02:48:05 W3SVC96194332 219.232.233.233 POST /KS_Editor/fckeditor/editor/dialog/fck_template/images/bottum.asp - 80 - 222.245.218.76 - 200 0 0
2009-09-15 02:48:06 W3SVC96194332 219.232.233.233 POST /API/C00N.asp - 80 - 222.245.218.76 - 200 0 0
2009-09-15 02:48:06 W3SVC96194332 219.232.233.233 POST /KS_Editor/fckeditor/editor/plugins/placeholder/lang/help.asp;.jpg - 80 - 222.245.218.76 - 200 0 0

 

2009-09-14 02:22:12 W3SVC96194332 219.232.233.233 POST /KS_Data/kesionbak.asp - 80 - 222.245.220.112 - 200 0 0
2009-09-14 02:22:23 W3SVC96194332 219.232.233.233 GET / t=2697 80 - 222.245.220.112 - 200 0 0
2009-09-14 02:22:23 W3SVC96194332 219.232.233.233 GET /hezuoshe t=555 80 - 222.245.220.112 - 200 0 0
2009-09-14 02:22:23 W3SVC96194332 219.232.233.233 GET /hezuoshe/ t=555 80 - 222.245.220.112 - 200 0 0
2009-09-14 02:22:23 W3SVC96194332 219.232.233.233 GET /hezuoshe/Login.asp - 80 - 222.245.220.112 - 200 0 0
2009-09-14 02:22:45 W3SVC96194332 219.232.233.233 POST /KS_Data/kesionbak.asp nor=1&en=1&asp=1&dot=1 80 - 222.245.220.112 - 200 0 0

攻击IP:222.245.220.112

日记时间格林威治+6 未找到类似2楼的 “/Upfiles/”

 

2、大萝卜

3、http://www.daluobo.com

4、QQ:278067770

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
ymkj 当前离线

16

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:385 分
登录次数:16 次
注册时间:2008/3/11
最后登录:2009/12/11
ymkj 发表于:2009/9/16 14:56:00   | 只看该作者 查看该作者主题 50楼 
科汛在线考试系统(NET)

我的也是虚拟主机,没有日志。昨天上午被挂的马,晚上已经把内容全清空重新上传了。

被挂的是 index.asp 文件

域名 www.xzcxx.com 还在备案中

可以通过 http://xzcxx.com.h066.jinfei.asia 打开。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.19922秒 powered by KesionCMS 9.0