C#网站被挂木马,木马应该是个什么样子的???

解决方案 »

  1.   

    8成不是网站被挂马,而是浏览者中了ARP病毒,建议你安装360,打开ARP防火墙,然后再试
      

  2.   

    我有安装360,aspx网页查看源码没有发现可疑代码,但网页在运行时,即通过域名打开时成乱码,而且打开查看源文件时最上面多了一行可疑代码(木马)这该怎么办?我现在不知道该如何删除
      

  3.   

    没有办法把所有页面的可疑代码(木马)删除就可以了,看看你页面有没有过滤SQL注入
      

  4.   

    救命啊~CSDN高手都哪了呀~aspx网页查看源码没有发现可疑代码,但网页在运行时,即通过域名打开时成乱码,而且打开查看源文件时最上面多了一行可疑代码(木马)这该怎么办?我现在不知道该如何删除
    我现在找不到木马是怎么在运行时上了aspx网页的
      

  5.   

    从服务器上运行很正常,就是从别的机器上访问时乱码.这到底是怎么回事呢. 这说明代码是在传输过程中加上去的,比较可能的就是arp 欺骗, 通过取得代理权,然后篡改Http的响应信息。 
    最可能的原因:浏览者所在局域网内的某台机器中毒命令行中先执行:arp -a 
    可以确定中毒机器:
    如果显示出来的网关IP对应的MAC并不是网关的真实MAC,那么这个MAC就是中毒机器的物理地址。
    命令行中执行:
    arp -d 
    arp -s 192.168.0.1 00-15-xx-xx-xx-xx 这里将网关IP静态绑定到网关的真实MAC。
    这个时候浏览网页应该是正常的。
      

  6.   

    100%是你的机器中了ARP,如果是挂马,浏览器不会是乱码!
      

  7.   


    ARP UPUP....用ARP查一下吧~