设为首页
收藏本站
联系我们
网站导航
在攻与防的对立统一中寻求突破!
首页
业界新闻
技术文章
下载资源
VIP专区
培训专区
技术问答
技术论坛
技术论坛
-
公共交流区
-
站长安全顾问
- 帖子浏览 - 打开网页,出现了temp病毒
黑客防线网络安全顾问
站长安全顾问灵质提取器
2008 TOP 100 Network Security Tools
黑客防线VIP系统2008特惠方案
您是本贴第
267
位浏览者
帖子浏览: 打开网页,出现了temp病毒
cqljz1234
等级: 普通用户
发贴: 3 贴
货币:
0
金币
积分: 100 分
经验: 108 点
体力: 520 点
注册: 2008-02-13
#1
打开网页,出现了temp病毒
我的网站放在一台win2003服务器上,其他电脑打开该网站瑞星提示,trojan.dl.script.js.agent.lpz
文件路径C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\293246153912.tmp每次这个数字都在变化!应该是服务器出现了病毒,怎么解决?谢谢!
2008-2-13 0:55:43
cqljz1234
等级: 普通用户
发贴: 3 贴
货币:
0
金币
积分: 100 分
经验: 108 点
体力: 520 点
注册: 2008-02-13
#2
Re:打开网页,出现了temp病毒
自己顶
2008-2-13 9:19:33
gocker
等级: 钻石VIP
勋章:
发贴: 691 贴
货币:
0
金币
积分: 506 分
经验: 5860 点
体力: 22055 点
注册: 2005-11-23
#3
Re:打开网页,出现了temp病毒
首先,你的问题没说清楚!
例如·你已经采取了什么措施,效果如何。这有驻分析。
还有,这个应该发到站长安全处!
不过大过年的,放你一马!
首先从网上得到的资料看,是灰鸽子变种
修改注册表创建Explorer\ShellExecuteHooks钩子
那么解决方法是恢复正常的注册表。
作为站长或网管,你应该时常备份重要文件,和准备一些正常的关键文件。
第一点,我估计你没做到!
可能在这个位置
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
】删除可疑的键值。如果不知道,那么全删也行。不过会不会有严重后果就不知道了!!
建议吧regedit.exe改名为regedit.com再运行。
如果清楚了,还要扫毒!
境界
2008-2-13 11:12:05
cqljz1234
等级: 普通用户
发贴: 3 贴
货币:
0
金币
积分: 100 分
经验: 108 点
体力: 520 点
注册: 2008-02-13
#4
Re:打开网页,出现了temp病毒
谢谢!我是中了灰鸽子变种0006,好不容易才除掉,我看在我网站根目录下还传了一个HTM文件,内容如下:
<!-- McAfee exploit:) Jambalaya-->
<html>
<object classid="clsid:9BE8D7B2-329C-442A-A4AC-ABA9D7572602"
id='target'></object>
<body>
<SCRIPT language="javascript"></script>
</body>
</html>有谁知道是什么意思吗,真厉害我放网站的文件夹明明没开写入权限,不知道怎么传上去的。系统补丁基本上也都打齐了。望高人指教,谢谢!
2008-2-13 16:46:11
gocker
等级: 钻石VIP
勋章:
发贴: 691 贴
货币:
0
金币
积分: 506 分
经验: 5860 点
体力: 22055 点
注册: 2005-11-23
#5
Re:打开网页,出现了temp病毒
我英文不好``
现在正努力学习
网页语言没学``不过大概能猜出来
你是不是用,MCAFEE的杀软。从文字上看,是这个杀软出了漏洞。或者是针对MCAFEE的网马!(更可能是后者)
至于没权限写入,这个说不准。假设数据库能写,那么他就可以写。
或者他有高权限的账号,
从我以前拿站的经验看。你把FSO禁用或者删除掉。比较保险。(但也不是绝对。假设已经获得一定权限,或者是WEBSHELL,或者CMDSHELL,就能用其他方式写数据,知是不能上传。如果。cmdshell:echo 内容>>文件名,就能写文件了)
我个人经验可能有误,你可以去百度搜索下!
境界
2008-2-14 2:01:19
彻底修复
修复
奖惩
转移
固顶
区固顶
总固顶
精华
锁定
删除
5
1/1
1
版权所有 2007
黑客防线
廊(公)备13100138000530号
本
网站
基于 Joekoe CMS 3.0 技术架构