18 12
发新话题
打印

[求助] winwebmail 被别人Asp注入了,请问怎么解决?<已解决,谢谢>

winwebmail 被别人Asp注入了,请问怎么解决?<已解决,谢谢>

各位,最近公司的webmail中了木马<应该是Asp注入吧>!
一开IE登录,在状态栏就会出现其它乱七八糟的网址,并且点击“登录”没反应!
客户端的Mcafee8.5会提示中病毒,会自动删除此些木马病毒!
重装过系统Winwebmail,并在安全模式用Mcafee8.5扫描过后,客户端用IE登录
<在状态栏就会出现其它乱七八糟的网址,并且点击“登录”没反应,但此时没提示中病毒>,
估计木马病毒被干掉了。
但还是在状态栏就会出现其它乱七八糟的网址,并且点击“登录”没反应!
用雷客图ASP助手处理过,仍然没用!
不知该怎么处理?现只能用Outlook之类第三方进行收发邮件了!
谢谢

[ 本帖最后由 素数和 于 2008-4-2 16:55 编辑 ]
潇洒吻别昨日之憾事,明天旭日又高升!

TOP

这是一种情况,还有一种是你的服务器中了ARP

TOP

中ARP情况不大,因Mail server上有ARP防火墙,而且中ARP的情况也不会出现上面的提示啊

[ 本帖最后由 素数和 于 2008-4-1 08:38 编辑 ]
潇洒吻别昨日之憾事,明天旭日又高升!

TOP

查找ASP文件所有代码。ASP木马一般是在<iframe >****.com</iframe>标记中的一般是这样的。删除这些框架标记。。参考一下。我不是高手。。

TOP

晕啊,< ASP木马一般是在<iframe >****.com</iframe>标记中的一般是这样的> 这个也查过了,好像没发现...
潇洒吻别昨日之憾事,明天旭日又高升!

TOP

ARP 搞鬼!IIS中招了

TOP

肯定是ARP搞 的鬼,建议你在内网的机器装一个看看,我原来也碰到过,不过不是邮件服务器,是公司的生产基地有电脑中ARP了,我搞了好久。。。

TOP

谢谢,原因还在找中....
潇洒吻别昨日之憾事,明天旭日又高升!

TOP

先看下文件的修改日期,然后看下可以文件的代码是否被写,最后查ARP,不过象你这个情况挂马的几率比较多

TOP

加入行挂马 一定是出现在 html、 asp等web文件的开始部分或者最后一行



形式可以是 iframe  也可以是 script的
* 请在获得别人的帮助问题解决之后,编辑帖子分类为[已解决],并同样帮助有能力帮助的人!
* Winwebmail 极速版 更佳用户体验

TOP

 18 12
发新话题
  清除 Cookies - 联系我们 - 邮件技术资讯网 - Archiver - WAP - 繁體中文
当前时区 GMT+8, 现在时间是 2008-5-17 14:57

本论坛为非盈利中立机构,论坛所有言论纯属发表者个人意见,与《 邮件技术资讯网》论坛立场无关。内容所涉及的版权和法律相关事宜请参考各自所有者的条款。
如果认定侵犯了您的权利,请联系我们尽快处理。本论坛原创内容请联系本站后再行转载并务必保留我站信息。此声明修改不再另行通知,本论坛保留最终解释权。
*本论坛QQ群:1#群2233231(推荐) 2#群2598254(已满) 3#群15974064(推荐) 4#群14173252(推荐)*
Powered by Discuz! 6.0.0  © 2001-2007 Comsenz Inc.