跪求解决网站木马问题!!!!!!!!!!!

来源:百度知道 编辑:UC知道 时间:2024/07/16 15:26:12
网站总是被挂马
数据库中的数据被篡改
每条都被加入<script>语句
将访问数据库和后台操作采用两个账号
仍然不行,急求解决方案?
网站网址是:http://aa.swpu.edu.cn
各种方法都尝试了,请求各位高手出力帮助,感谢!!
只要问题解决,我全分奉上(追加200)

js挂马。
格式是
<script language=javascript src=xxx.js></script>
看修改时间手动删,或者弄个webshell批量清除下,清除前先看文件修改时间,找别人的wenshell删除。
或者看大小,aspx木马大小在36-51之间,asp木马比较大,80-140以上KB

这人很坏,挂了很多,你搜索http://qvoev323.cn/c.js删语句 。

楼上的方法你直接跳过.页面不会存在那段木马代码的
SQL数据库挂马
至于取马.你百度SQL数据挂马解决方案.很详细.
你的网站存在SQL注入的页面很多.我举例说明下
http://cjy.swpu.edu.cn/zkdetails.asp?id=250
权限SA DB(简称)权限就能实现数据库挂马.

楼下的.不懂别在这误导人
SQL数据库挂马.这个木马他是存在SQL里.不是网页内容页面.他是通过注入.利用关键字提交UPDATE表段 进行挂马.所以必须要数据里面清除.
入侵者并非通过WEBSHELL来执行挂马行为.管理把网站权限修改下.删掉WScript.Shell 留个SHELL给入侵者看着玩吧!
解决SQL数据库挂马网上的批处理方法是不错.不过要看清楚.先做好数据库备份.不然出错就不是一个小问题

你好 qyyzt
一般是你的服务器或者程序有漏洞,导致被挂马,具体的检测三言两语说不清楚,只能简单向你介绍下
1、下载服务器日志,iis日志
2、排查网站文件中的可疑文件,可以利用特征字符搜索,或者看下哪些文件是你没有印象突然出现的
3、检查可疑文件是否是后门
4、