18 12
发新话题
打印

[求助] winwebmail 被别人Asp注入了,请问怎么解决?<已解决,谢谢>

谢谢大家,已解决,稍后再写操作....
潇洒吻别昨日之憾事,明天旭日又高升!

TOP

谢谢各位的建议。
的确是被挂马了....
1. 看了日记记录,好像没看到什么异常现象,只是有些其它错误与警告
1. 进安全模式进行全面查杀,这一操作,可去掉一些能杀掉的木马
2. ARP防火墙弄一个,确定是否为ARP欺骗,开启追踪提示后,的确有欺骗行为
     进行上面处理后,问题仍然存在,所以只能处理asp文件了.
3. 用雷客图ASP助手<google可下到>,我用的是1.6版,进行比较查杀
4. 楼上几位提到的
<
加入行挂马 一定是出现在 html、 asp等web文件的开始部分或者最后一行
形式可以是 iframe  也可以是 script的
>  非常正确
       我每个asp文件又手工检查了一次 < 汗啊....的确需要时间去看那些代码>.

[ 本帖最后由 素数和 于 2008-4-3 09:49 编辑 ]
本帖最近评分记录
  • rayer 经验 +1 2008-4-3 16:06
  • rayer 技术积分 +1 2008-4-3 16:06
  • rayer 5D金币 +1 2008-4-3 16:06
潇洒吻别昨日之憾事,明天旭日又高升!

TOP

如果被挂马,这种情况应该是邮件目录存在安全隐患,不然挂不上木马的

TOP

你服务器本机打开看看 本机打开好的话那就是 网内其他机器在发ARP
本机打开都有问题的话 那你的服务器就有问题了

TOP

又学了一招,谢谢!!

TOP

搞这么累,把WEB目录设置只读不就完事了,我看那些菜鸟还注什么.

[ 本帖最后由 e66478 于 2008-4-19 17:32 编辑 ]

TOP

如果ASP里面没问题  那肯定是ARP

TOP

一般都是挂马的多,arp的比较少见

TOP

 18 12
发新话题
  清除 Cookies - 联系我们 - 邮件技术资讯网 - Archiver - WAP - 繁體中文
当前时区 GMT+8, 现在时间是 2008-5-17 09:10

本论坛为非盈利中立机构,论坛所有言论纯属发表者个人意见,与《 邮件技术资讯网》论坛立场无关。内容所涉及的版权和法律相关事宜请参考各自所有者的条款。
如果认定侵犯了您的权利,请联系我们尽快处理。本论坛原创内容请联系本站后再行转载并务必保留我站信息。此声明修改不再另行通知,本论坛保留最终解释权。
*本论坛QQ群:1#群2233231(推荐) 2#群2598254(已满) 3#群15974064(推荐) 4#群14173252(推荐)*
Powered by Discuz! 6.0.0  © 2001-2007 Comsenz Inc.