文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 服务器被挂马,束手无策了!求救       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
 31  1/2  1  2  > 
     
标题: 服务器被挂马,束手无策了!求救  ( 查看:1557  回复:30 )   
 该主题悬赏的20无忧币已被全部领完 
 
乐乐哥哥
新新人类  点击可查看详细



帖子 2
精华 0
无忧币 10
积分 6
阅读权限 20
注册日期 2007-9-26
最后登录 2007-9-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-26 21:23   标题:服务器被挂马,束手无策了!求救
上一帖 |
我服务器是托管在电信的。
浏览服务器上所有网页都在第一行加了src=http://mm.987999.com/d.htm widt这段网页嵌入代码!

1、我直接在服务器上开ie浏览网页,显示正常看不到这段代码.
2、我检查了网页代码,正常,找不到那段代码!
3.我检查了iis的配置,其中包括ISAPI筛选器,HTTP头,应用程序隐射,这3项都正常.
4.我检查了windows的用户账号,servu的账号。也正常。
5、我将IIS删除。重新安装IIS,IIS上只有一个默认站点,在访问默认的“建设中”页面,问题依然存在
6、服务器里进程会瞬间出现很多rundll32.exe,并大量消耗内存。将达到800个rundll32.exe进程的时候
,服务器被卡死!

请帮帮忙分析下!



网络工程师到底该不该去考CCIE认证?
2007-9-26 21:231楼
[ 顶部 ]
 
乐乐哥哥
新新人类  点击可查看详细



帖子 2
精华 0
无忧币 10
积分 6
阅读权限 20
注册日期 2007-9-26
最后登录 2007-9-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-26 21:24  ,被系统奖励 4 点无忧币
服务器系统是WIN2003,IIS6,  ASP PHP  ASPX  MYSQL  现在浏览任意一个页面都会被加上那段代码!



网络工程师到底该不该去考CCIE认证?
2007-9-26 21:242楼
[ 顶部 ]
 
loveme23
副版主  点击可查看详细


天秤座  
帖子 6684
精华 0
无忧币 19268
积分 7964
阅读权限 140
来自 (保密)
注册日期 2006-3-13
最后登录 2008-7-24 离线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2007-9-26 21:59  ,被系统奖励 4 点无忧币
在安全模式下用杀毒软件杀毒。。。



好好学习,天天向上!
我的Blog
2007-9-26 21:593楼
[ 顶部 ]
 
xjl520
技术员  点击可查看详细



帖子 410
精华 0
无忧币 691
积分 472
阅读权限 30
注册日期 2007-9-17
最后登录 2008-7-3 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-26 22:17 
学习



网络工程师到底该不该去考CCIE认证?
2007-9-26 22:174楼
[ 顶部 ]
 
axing520
新新人类  点击可查看详细



帖子 9
精华 0
无忧币 15
积分 9
阅读权限 20
注册日期 2007-5-23
最后登录 2008-7-24 在线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-9-26 22:19 
哎!很闷的啊 !~~~



网络工程师到底该不该去考CCIE认证?
2007-9-26 22:195楼
[ 顶部 ]
 
trylove
新新人类  点击可查看详细



帖子 19
精华 0
无忧币 33
积分 19
阅读权限 20
注册日期 2007-9-7
最后登录 2007-10-18 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-26 22:30  ,被系统奖励 4 点无忧币
什么服务器,把FTP里面的东西用瑞星查杀一遍



网络工程师到底该不该去考CCIE认证?
2007-9-26 22:306楼
[ 顶部 ]
 
凤来仪
新新人类  点击可查看详细


帖子 52
精华 0
无忧币 171
积分 96
阅读权限 20
注册日期 2007-9-22
最后登录 2007-10-11 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-9-27 10:01  ,被系统奖励 4 点无忧币
那段代码可能是你所在局网受到ARP欺骗造成的,要解决服务器上的问题,请到病毒区发SREng日志,SREng的有关信息见置顶帖.



解决病毒木马及其它电脑网络问题
2007-9-27 10:017楼
[ 顶部 ]
 
kangke
新新人类  点击可查看详细



帖子 16
精华 0
无忧币 45
积分 11
阅读权限 20
来自 (保密)
注册日期 2007-1-18
最后登录 2008-7-7 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-28 15:22   标题:网内存在ARP欺骗
,被系统奖励 4 点无忧币
先用anti-arp之类的软件查找网内中毒机器,然后将其断网隔离,查杀病毒,可以使用windows清理助手这个软件查杀



网络工程师到底该不该去考CCIE认证?
2007-9-28 15:228楼
[ 顶部 ]
 
sdhkdi
新新人类  点击可查看详细


十二生肖之虎   金牛座   行业勋章   技术勋章   诚信兄弟  
帖子 56
精华 0
无忧币 78
积分 53
阅读权限 20
注册日期 2007-4-5
最后登录 2008-7-24 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-9-28 17:47  ,被系统奖励 4 点无忧币


QUOTE:
原帖由 凤来仪 于 2007-9-27 10:01 发表
那段代码可能是你所在局网受到ARP欺骗造成的,要解决服务器上的问题,请到病毒区发SREng日志,SREng的有关信息见置顶帖.
楼主 你还是先按照斑竹的话去试试看吧~



网络工程师到底该不该去考CCIE认证?
2007-9-28 17:479楼
[ 顶部 ]
 
kofuler
新新人类  点击可查看详细



帖子 33
精华 0
无忧币 4
积分 17
阅读权限 20
来自 (保密)
注册日期 2007-6-19
最后登录 2008-1-25 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-9-28 22:11 
学习学习



网络工程师到底该不该去考CCIE认证?
2007-9-28 22:1110楼
[ 顶部 ]
 
onlinetrans
新新人类  点击可查看详细



帖子 2
精华 0
无忧币 6
积分 6
阅读权限 20
注册日期 2007-10-26
最后登录 2007-10-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-10-26 17:55   标题:我也有同样的问题,期待中

我服务器是托管在电信的。电视塔机房
访问服务器上的任何一个网站的任何一个网页都在第一行加了

height=0>这段网页嵌入代码!

1、我直接在服务器上开ie浏览网页,显示正常看不到这段代码.
2、我直接在服务器访问本服务器的网页,显示正常看不到这段代码

3、我检查了网页代码,正常,找不到那段代码!

郁闷中 求高手帮忙啊!谢谢



网络工程师到底该不该去考CCIE认证?
2007-10-26 17:5511楼
[ 顶部 ]
 
tyg0905
新新人类  点击可查看详细



帖子 41
精华 0
无忧币 7
积分 41
阅读权限 20
注册日期 2007-11-7
最后登录 2008-7-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-11-8 17:08 
重装啊



网络工程师到底该不该去考CCIE认证?
2007-11-8 17:0812楼
[ 顶部 ]
 
popmic
新新人类  点击可查看详细



帖子 76
精华 0
无忧币 11
积分 80
阅读权限 20
注册日期 2007-8-29
最后登录 2008-7-10 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-11-8 17:59 
进程执法官
找到启动rundll32.exe的DLL文件,一般不正常的为红色。



网络工程师到底该不该去考CCIE认证?
2007-11-8 17:5913楼
[ 顶部 ]
 
terry0124
新新人类  点击可查看详细



帖子 3
精华 0
无忧币 13
积分 7
阅读权限 20
注册日期 2007-11-8
最后登录 2008-1-17 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-11-8 18:00 
学习下



网络工程师到底该不该去考CCIE认证?
2007-11-8 18:0014楼
[ 顶部 ]
 
xaqing
新新人类  点击可查看详细


十二生肖之蛇   天蝎座   行业勋章   技术勋章   诚信兄弟  
帖子 143
精华 0
无忧币 41
积分 142
阅读权限 20
来自 (保密)
注册日期 2007-7-13
最后登录 2008-7-24 在线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ    ICQ 状态     
发表于:2007-11-29 10:36 
学习一下子,我的服务器还没有出现过,看来这玩意挺历害,我得防着点儿。



网络工程师到底该不该去考CCIE认证?
2007-11-29 10:3615楼
[ 顶部 ]
 
llwwtt
助理工程师  点击可查看详细



帖子 1176
精华 0
无忧币 588
积分 1178
阅读权限 40
来自 (保密)
注册日期 2007-1-13
最后登录 2008-7-12 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-2 19:13 
学习学习·······················



网络工程师到底该不该去考CCIE认证?
2007-12-2 19:1316楼
[ 顶部 ]
 
king_3063
技术员  点击可查看详细



十二生肖之猪   白羊座   行业勋章   技术勋章   诚信兄弟  
帖子 378
精华 0
无忧币 832
积分 441
阅读权限 30
注册日期 2007-5-29
最后登录 2008-7-24 在线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-3 19:16 
学习。怎么拖管的都不安全啊。



网络工程师到底该不该去考CCIE认证?
2007-12-3 19:1617楼
[ 顶部 ]
 
wjfunmay
新新人类  点击可查看详细



帖子 108
精华 0
无忧币 51
积分 108
阅读权限 20
注册日期 2007-1-25
最后登录 2008-1-14 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-29 16:45 
学习中!!!!!!!!!!!



网络工程师到底该不该去考CCIE认证?
2007-12-29 16:4518楼
[ 顶部 ]
 
wdz0723
新新人类  点击可查看详细



帖子 85
精华 0
无忧币 0
积分 81
阅读权限 20
注册日期 2007-3-23
最后登录 2008-5-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-31 18:21 
dddddddddddddddddddddddd



网络工程师到底该不该去考CCIE认证?
2007-12-31 18:2119楼
[ 顶部 ]
 
jygztd
新新人类  点击可查看详细



帖子 10
精华 0
无忧币 6
积分 10
阅读权限 20
注册日期 2007-5-24
最后登录 2008-6-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-4 16:42 
可能是ARP,和服务器无关,是网络上有ARP病毒,清除即可。



网络工程师到底该不该去考CCIE认证?
2008-1-4 16:4220楼
[ 顶部 ]
 
fuhaifeng
新新人类  点击可查看详细



帖子 57
精华 0
无忧币 26
积分 80
阅读权限 20
注册日期 2008-4-4
最后登录 2008-4-18 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-4-9 16:34   标题:出的非常详细的讲解,支持一下。

具太多,楼主列出的非常详细的讲解,支持一下。



网络工程师到底该不该去考CCIE认证?
2008-4-9 16:3421楼
[ 顶部 ]
 
hackhenk
技术员  点击可查看详细



十二生肖之猪   白羊座   行业勋章   技术勋章   诚信兄弟  
帖子 106
精华 0
无忧币 749
积分 285
阅读权限 30
来自 (保密)
注册日期 2006-12-5
最后登录 2008-7-19 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-4-10 10:52 
的确是arp引起的 其实为了检查的话 可以先装个arp防火墙 看一下在发现挂马的时候 是不是会接收到ARP攻击的信息,感觉肯定是arp在作祟



网络工程师到底该不该去考CCIE认证?
2008-4-10 10:5222楼
[ 顶部 ]
 
vinky
新新人类  点击可查看详细



十二生肖之虎   双鱼座   行业勋章   技术勋章   诚信兄弟  
帖子 7
精华 0
无忧币 -2
积分 6
阅读权限 20
注册日期 2007-11-4
最后登录 2008-7-17 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-10 12:20   标题:dddddddddddddddddd

ddddddddddddddd



网络工程师到底该不该去考CCIE认证?
2008-4-10 12:2023楼
[ 顶部 ]
 
vinky
新新人类  点击可查看详细



十二生肖之虎   双鱼座   行业勋章   技术勋章   诚信兄弟  
帖子 7
精华 0
无忧币 -2
积分 6
阅读权限 20
注册日期 2007-11-4
最后登录 2008-7-17 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-10 12:20   标题:ddddddddddddddddddd

dddddddddddddddd



网络工程师到底该不该去考CCIE认证?
2008-4-10 12:2024楼
[ 顶部 ]
 
仁皓
新新人类  点击可查看详细



帖子 30
精华 0
无忧币 24
积分 34
阅读权限 20
注册日期 2008-4-8
最后登录 2008-4-14 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-10 15:14 
应该是服务器中马了,扫一下病毒,如果没查出什么那就只能重装系统了。



网络工程师到底该不该去考CCIE认证?
2008-4-10 15:1425楼
[ 顶部 ]
 31  1/2  1  2  > 
     
论坛跳转:  

| | |

| | |

| | |