服務(wù)器被Iframe掛馬的解決方法(圖)
(不是iis修改,也不是ARP病毒,并且網(wǎng)頁(yè)文件源代碼里沒(méi)有Iframe代碼的解決方法)
今天訪問(wèn)公司的一個(gè)網(wǎng)站,突然發(fā)現(xiàn)網(wǎng)頁(yè)顯示不對(duì),右鍵查看HTML代碼,發(fā)現(xiàn)iframe了一個(gè)網(wǎng)站的js文件,不用說(shuō),肯定被掛馬了。
進(jìn)入服務(wù)器,看了下文件源代碼里并沒(méi)有這個(gè)iframe的代碼,但整個(gè)服務(wù)器的所有網(wǎng)站訪問(wèn)后代碼里都自動(dòng)加了這個(gè)iframe代碼。
我第一反應(yīng)會(huì)不會(huì)是IIS映射被修改了啊,查看了下
|
突然我想起以前大學(xué)的時(shí)候,學(xué)校網(wǎng)站也出現(xiàn)過(guò)這個(gè)問(wèn)題,是當(dāng)時(shí)瘋狂的ARP病毒引起的,就是不是本機(jī)有病毒,網(wǎng)絡(luò)中有混雜模式的機(jī)子。于是我想建議裝一個(gè)ARP防火墻。網(wǎng)絡(luò)上搜了下,說(shuō)也可能是IIS里WEB服務(wù)擴(kuò)展引起的,于是我又看了下,發(fā)現(xiàn)沒(méi)什么問(wèn)題。
最后我突然發(fā)現(xiàn)一個(gè)地方,有異常,就是這里,讓我暫時(shí)解決了這個(gè)問(wèn)題(可能系統(tǒng)中有DLL或EXE文件病毒了,還要系統(tǒng)殺毒才行,服務(wù)器不是我管,我也只能干著急了。)
如下圖:
|
網(wǎng)上很多人說(shuō)自己服務(wù)器中了ARP病毒攻擊,IIS尾巴之類(lèi)的,如果都沒(méi)能解決,請(qǐng)注意看下起用文檔這個(gè)地方,希望對(duì)你有幫助。
以前也玩過(guò)一段時(shí)間馬,不過(guò)好久沒(méi)碰這些了,根據(jù)這個(gè)js文件,我找到了很多htm文件,都是病毒網(wǎng)站上的,我下載下來(lái)了,有空要好好分析分析,如果閑得慌,給他服務(wù)器掃描掃描,幫他服務(wù)器找找后門(mén)。
您正在閱讀:服務(wù)器被Iframe掛馬的解決方法(圖)
【編輯推薦】