找回密码
 注册
搜索
热搜: 回贴
微赢网络技术论坛 门户 服务器 Windows 查看内容

揭密:全服务器被挂马 网页源文件中却找不到挂马代码...

2010-1-31 18:50| 发布者: admin| 查看: 194| 评论: 0|原作者: 仙之剑缘

通过不少朋友的询问 反馈信息 今天来服务器板 看到有几个兄弟同样的问题

把俺发现的情况发上来.


一台服务器 几乎所有网站打开网页 甚至HTML网页 都出现了



这种样式的代码 一般在头部 部分杀毒软件打开会报毒

打开HTML或ASP PHP页面 在源码中怎么也找不到这段代码

起初会怀疑是JS 找了半天还是没有发现 连新建的HTML页面 也会有这段代码~

仔细寻找 问题应该在IIS上 打开IIS 重新启动一次 在主IIS上 右键属性 ISAPI 发现一个ISAPI扩展 没见过的

路径为:c:\windows\help\wanps.dll ISAP加载正常 绿色状态

取消 重新启动IIS 所有代码消失




看图片可以看到3个文件 提取出来就是者三个文件

wanps.ini内容为:


[Copy to clipboard]CODE:
[Filter]
Cookie=GAG5=ABCDEFG
Redirector=C:\windows\help\wanps.txt

wanps.txt内容为:


[Copy to clipboard]CODE:





请大家多注意 没有绝对安全的服务器 但是我们可以及时和努力的去修复漏洞~

最新评论

QQ|小黑屋|最新主题|手机版|微赢网络技术论坛 ( 苏ICP备08020429号 )

GMT+8, 2024-9-29 11:29 , Processed in 0.179544 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

返回顶部