关于网站被注入JS木马的问题,高手进来看看.

JavaScript019

关于网站被注入JS木马的问题,高手进来看看.,第1张

清除:可以用DW批量查找<script

language=javascript

src=一个网址></script>然后删除

或者使用Macfee

网站被挂马批量清除工具

来清除木马。

在清理完木马以后,尽量查找出是哪里出了问题,导致被挂马

有如下i个原因:1:网站自身安全漏洞,在程序上存在安全问题

比如SQL注入或者upfile上传漏洞

所以只要查找出问题所在

这就很容易去修复了,

如果你使用网上提供的开源的程序,那我想也会有针对漏洞的补丁。再或者你修复不明白的话就删除或者禁用这个文件。

2:如果你使用的是虚拟主机的话

可能是受同服务器下其他网站影响

3:如果你是单独服务器

在自身网站没问题的情况下,可能是ARP

1、网站有入口,把关不严,造成病毒入侵(首先把源码中被加的垃圾清理掉,其次查找非源文件的文件,并清理掉,所有参数传值的页面和有提交信息的页面做验证,再次有上传文件的工具确保安全性。)

2、服务器中病毒(服务器杀毒,更换端口号等)