内容导读:导航目录:1、网页被黑客攻击了,如何清除?2、怎么黑掉一个网站3、隔几分钟自已打开一个网页怎么清除这种恶意代码啊?4、如何查找和删除网站上的木马5、如何删除黑客在网站留下的黑外链6、网站被黑,出现com8.u...……
导航目录:
- 1、网页被黑客攻击了,如何清除?
- 2、怎么黑掉一个网站
- 3、隔几分钟自已打开一个网页怎么清除这种恶意代码啊?
- 4、如何查找和删除网站上的木马
- 5、如何删除黑客在网站留下的黑外链
- 6、网站被黑,出现com8.urest.asp文件,删不掉,请问如何删除呢
网页被黑客攻击了,如何清除?
一般都是网站程序存在漏洞或者服务器存在漏洞而被攻击了
网站挂马是每个网站最头痛的问题,解决办法:1.在程序中很容易找到挂马的代码,直接删除,或则将你没有传服务器的源程序覆盖一次但反反复复被挂就得深入解决掉此问题了。但这不是更好的解决办法。更好的 *** 还是找专业做安全的来帮你解决掉
听朋友说 Sine安全 不错 你可以去看看。
清马+修补漏洞=彻底解决
清马
1、找挂马的标签,比如有script language="javascript" src="网马地址"/script或iframe width=420 height=330 frameborder=0
scrolling=auto src=网马地址/iframe,或者是你用360或病杀毒软件拦截了网马网址。SQL数据库被挂马,一般是 *** 挂马。
2、找到了恶意代码后,接下来就是清马,如果是网页被挂马,可以用手动清,也可以用批量清,网页清马比较简单,这里就不详细讲,现在着重讲一下SQL数据库清马,用这一句语句“update 表名 set 字段名=replace(字段名,'aaa','')”, 解释一下这一句子的意思:把字段名里的内容包含aaa的替换成空,这样子就可以一个表一个表的批量删除网马。
在你的网站程序或数据库没有备份情况下,可以实行以上两步骤进行清马,如果你的网站程序有备份的话,直接覆盖原来的文件即可。
修补漏洞(修补网站漏洞也就是做一下网站安全。)
1、修改网站后台的用户名和密码及后台的默认路径。
2、更改数据库名,如果是ACCESS数据库,那文件的扩展名更好不要用mdb,改成ASP的,文件名也可以多几个特殊符号。
3、接着检查一下网站有没有注入漏洞或跨站漏洞,如果有的话就相当打上防注入或防跨站补丁。
4、检查一下网站的上传文件,常见了有欺骗上传漏洞,就对相应的代码进行过滤。
5、尽可能不要暴露网站的后台地址,以免被社会工程学猜解出管理用户和密码。
6、写入一些防挂马代码,让框架代码等挂马无效。
7、禁用FSO权限也是一种比较绝的 *** 。
8、修改网站部分文件夹的读写权限。
9、如果你是自己的服务器,那就不仅要对你的网站程序做一下安全了,而且要对你的服务器做一下安全也是很有必要了!
怎么黑掉一个网站
大致是这样,先抓肉鸡。一个大型网站需要十个左右肉鸡才可以攻击瘫痪。抓了肉鸡要利用端口扫描器扫到弱口令的服务器或个人电脑。抓了肉鸡后就可以用肉鸡 *** 想干的事了。
1,首先用灰鸽子上传你配置好的ddos生成的木马
2,传过去后,肉鸡会上线,打开攻击器,选择攻击模式和攻击线程
然后点击攻击就可以了
详细吧
给分吧
隔几分钟自已打开一个网页怎么清除这种恶意代码啊?
先用黄山ie修复专家或者超级兔子修复ie
以后就别用ie浏览器了,用世界之窗浏览器就好了,他又以各种安静模式,
以后你的电脑可以说大部分的广告就不用你操心了,这个浏览器的功能非常强悍。基本上可以清扫一切的流氓软件和广告程序。
黄山IE修复专家 V8.16 - 天空软件站 - 软件分..
超级兔子魔法设置 V7.5 正式版
世界之窗浏览器 - 下载
Windows下任何基于TCP/IP的应用程序都必须通过WinSock接口访问 *** ,Winsock提供与底层传输协议无关的高层数据传输编程接口。在Windows系统中,使用WinSock接口为应用程序提供基于TCP/IP协议的 *** 访问服务。既然该文件已损坏,当然无法上网浏览网页了。但为什么用腾讯 *** 可以聊天呢?我们知道Internet上的通信是基于TCP/IP协议的,TCP/IP协议又分为TCP和UDP两种, *** 正是使用UDP进行通讯的,而Winsock损坏并不影响UDP的正常传输。这也正是本文所说的不能上网浏览网页,但可以用 *** 聊天的原因所在。
最近发现很多网友上网无法浏览网页却能用 *** 聊天之类的问题,确实太多人问了,为了解决各位的疑惑,本人便收集一些资料并和各位探讨下如何排除这个故障。(倒杯茶先)当然偶只是和大家一起分析一下比较常见的故障,具体情况还需具体分析,各位可以参考一下几种情况做相应的措施,希望能给各位带来帮助。
1、浏览器"连接"选项设置错误
解决办法:正确设置上网类型。如果是通过 *** 服务上网的,请正确填写 *** 服务器的IP地址与端口号;如果不是,请不要勾选"通过 *** 服务器"这个选项。
2、DNS服务器设置错误
解决办法:如果ISP提供商分配给你的是固定的IP地址,那么请正确填写ISP提供的IP地址与DNS服务器地址;如果ISP提供商分配的是动态的IP地址,那么无须填写DNS服务器地址;还有一个可能是ISP提供商的DNS服务器出错不能正确地进行域名→IP地址之间的转换,这个时候你可以在浏览器的地址栏敲入网站的IP地址,即可浏览网页。
3、防火墙设置错误
解决办法:如果防火墙设置不当,那么可能阻隔与外网进行信息交换,造成无法浏览网页的故障。我们可以修改防火墙设置。什么,怎么修改?这就不用俺说了吧。嗯,还是说一下,对于不了解的朋友直接选默认级别,选"中"就可以了。
情况二:ADSL能成功登陆但无法浏览网页的故障解决办法
首先应该PINGISP的DNS服务器地址,看看能否PING通,如果能PING通,多数是软件问题居多,如果不能PING通,则应该检查硬件设备/线路连接状况和通讯协议(TCP/IP)
如果能PING通,可以看到类似以下的信息:
命令:PINGA.B.C.D
ReplyfromA.B.C.D:bytes=32time=14msTTL=250
ReplyfromA.B.C.D:bytes=32time=27msTTL=250
ReplyfromA.B.C.D:bytes=32time=20msTTL=250
ReplyfromA.B.C.D:bytes=32time=17msTTL=250
如果不能PING通,会有以下信息:
PingingA.B.C.Dwith32bytesofdata:
timeout
timeout
timeout
timeout
1.有多台电脑的朋友,可以用别的电脑替换,替换的电脑不要装任何 *** 服务器软件,也不要装任何防火墙,并且只装一个网卡直接和ADSLMODEM相连,正确装上ADSL拨号软件后。看是否能正常浏览,如果能,故障就是用户端的电脑引起,如果不行,就需要检测MODEM和线路是否正常。
2.只有一台电脑的朋友,可以先停止运行所有 *** 服务器软件,例如WINGATE、SYGATE、WINDOWS的INTERNET连接共享(ICS)等等,直接登陆看看故障能否排除,如果停止运行 *** 服务器软件后故障排除,那可以肯定是 *** 服务软件的问题。
3.检查浏览器特别是IE的设置,例如最常见的引发不能浏览网页的故障是在IE中选取了"自动检测设置",记住这个选项千万不要选取。如果是IE5X版本,单击工具-》INTRENET选项-》连接-》局域网设置,就可以看到该选项,如果该选项前面打了勾,一定要取消。取消后故障就可以解决。
4.检查TCP/IP协议的属性设置,特别是DNS服务器设置是否正确,特别要说明的是,拨号软件不同,设置DNS的位置也不一样,有些(在拨号 *** 的连接图标的属性中设置,有些在控制面板 *** 中设置,有些在拨号软件(例如ENTERNET300)自带的连接Profile属性中设置。这3个地方都要务必设置正确。
5.用WINDOWS的朋友,如果经过上述检查都确认正确无误,可以准备好ADSL拨号软件和WINDOWS系统光盘,然后先删除拨号软件,再删除控制面板/ *** 中的所有TCP/IP协议,重启电脑后再重新添加TCP/IP协议,并打开MODEM电源,重新安装拨号软件,经过测试,如果设置正确无误,重装拨号软件和TCP/IP后大都可以解决拨号能拨通但无法浏览网页的问题。
6.更换一个浏览器软件例如网景公司的NETSCAPE浏览器浏览测试。
7.如果你直接连接ADSLMODEM上网的那台电脑装了两个网卡,试试把连接局域 *** 的网卡先拿起,只留下连接ADSLMODEM的网卡。然后看看故障是否排除,如果故障排除,就应该检查 *** 和系统资源配置。特别是看看网卡和其他设备有没有冲突(WINDOWS用户可以在控制面板/系统/设备管理中查看设备是否正常)
8.你的网卡启用了BOOTROM芯片的引导功能,而且网卡带有PXE的引导芯片之后所造成的。可以这样解决:
①如果网卡是集成在主板上的,或者将网上的启动程序写进了BIOS中,可以从BIOS设置中修改系统的引导顺序,如设置硬盘更先引导,或者从BIOS中禁止网卡启动系统。
②如果网卡不是集成的,则可以拔掉网卡上的引导芯片或者用网卡设置程序,禁止网卡的BootROM引导功能也可以关机,然后在开机之后,当出现"PressShift-F10Configure......"时,马上按"Shift+F10"组合键,进入菜单之后,从第4行中将Bootorderrom设置为disable,然后按F4键保存退出。
情况三:共享上网无法浏览网页
用WindowsXP系统的机器做 *** 服务器后发现局域网中的其他电脑无法浏览网页,但是有数据流,还可以使用 *** 等软件, *** 中的各个机器也可以互访。 *** 服务器为双网卡,在 *** 配置向导中设置为" *** 中的其他计算机通过本机上网"(通过a网卡接局域网),在共享属性中设置为"共享到 *** 中的b连接"(即第2张,为b网卡)。客户机设置为"通过 *** 中的其他电脑上网",操作系统有Windows98/2000/XP,通过交换机连接。 *** 服务器接交换机的了个指示灯工作正常(a、b网卡和宽带Modem连接),但客户机上的指示灯只是偶尔亮一下。在打开网页时,可以在状态栏看到"正在打开*****网页"但很长时间都看不到网页,最后显示"网页无法显示"的提示。
解决措施:可能是你的网线连接和DNS设置存在问题:
①做一条级联线,将a网卡直接连接到宽带ADSL上,其他不动。
②设置其他客户机的IP地址为192.168.0.2、192.168.0.3、192.168.0.4......,子网掩码设置为255.255.255.0,设置每台客户机的网关地址为192.168.0.1,设置DNS为你的ISP的DNS地址。
同时,也可以考虑一下 *** 服务器、网卡之间是否存在着冲突,调换一下PCI插槽、移除暂时不需要的外设等也对问题的解决有一定帮助。
常见的ADSL断流现象
网页打不开、下载中断、或者在线视、音频流中断,这些情况都是很多使用ADSL上网的人会遇到的麻烦。可是当仔细检查ADSLMODEM的状态时,又会发现拨号登录已经成功。那么问题究竟出在哪里?
1.线路不稳定
如果住所离电信局太远(5公里以上)可以向电信部门申报。确保线路连接正确(不同的话音分离器的连接 *** 有所不同,请务必按照说明书指引正确连接)。同时确保线路通讯质量良好没有 *** 扰,没有连接其它会造成线路干扰的设备,例如 *** 分机,传真机等。并检查接线盒和水晶头有没有接触不良以及是否与其它电线串绕在一起。有条件更好用标准 *** 线,如果是符ITU国际电信联盟标准的三类、五类或超五类双绞线更好。 *** 线入户后就分开走。一线走 *** 、一线走电脑。如果居住的房间都希望安装 *** 分机,更好选用质量好的分线盒。PC接ADSLModem附带的双绞线。(注意:手机一定不要放在ADSLModem的旁边,因为每隔几分钟手机会自动查找 *** ,这时强大的电磁波干扰足以造成ADSLModem断流。)
2.检查您的网卡,如果是ISA网卡更好能换成PCI的,并且选择质量好的网卡,太便宜的网卡可能是造成问题的罪魁祸首。10M或10M/100M自适应网卡都可。另外,双网卡引起冲突同样值得关注,这时,应当拔起连接局域网或其它电脑的网卡,只用连接ADSL的网卡上网测试,如果故障恢复正常,检查两块网卡有没有冲突。
3.ADSLModem或者网卡设置有误
最常见的是设置错了ADSLModem的IP地址,或是错误设置了DNS服务器。因为对于ADSL虚拟拨号的用户来说,是不需要设定IP地址的,自动分配即可。TCP/IP网关一般也不需要设置。另外如果设定DNS一定要设置正确,如果操作系统是Windows9x,在DOS窗口下键入Winipcfg获取DNS地址,在Windows2000/XP下键入ipconfig/renew,或询问当地电信部门。
另外,TCP/IP设置最容易引起不能浏览网页的情况,例如没有更改过设置,一直可以正常浏览,突然发现浏览不正常了,就可以试着删除TCP/IP协议后重新添加TCP/IP协议。
4.ADSLModem同步异常
检查一下自己的 *** 线和ADSL连接的地方是否接触不良,或者是 *** 线出现了问题。如果怀疑分离器坏或ADSLModem坏,尝试不使用分离器而直接将外线接入ADSLModem。如果确定是分离器没有问题,要保证分离器与ADSLModem的连线不应该过长,太长的话同步很困难。如果排除上述情况,只要重起ADSLModem就可以解决同步问题。
5.拨号软件互扰
ADSL接入Internet的方式有虚拟拨号和专线接入两种,现在个人用户的ADSL大都是采用前者。而PPPOE(Point-to-PointProtocoloverEthernet以太网上的点对点协议)虚拟拨号软件都有各自的优缺点。经过多方在不同操作系统的测试,如果使用的操作系统是WindowsXP,推荐用它自带PPPOE拨号软件,断流现象较少,稳定性也相对提高。如果使用的是WindowsME或9x,可以用以下几种虚拟拨号软件——EnterNet、WinPoET、RasPPPoE。其中,EnterNet是现在比较常用的一款,EnterNet300适用于Windows9x;EnterNet500适用于Windows2000/XP。当你用一个PPPOE拨号软件有问题时,不妨卸载这个软件后换用一个其它的PPPOE拨号软件,请务必注意不要同时装多个PPPOE软件,以免造成冲突。
6.其他软件冲突
卸载有可能引起断流的软件,现在发现某些软件例如 *** 2000b等,偶然会造成上网断流,具体什么条件下会引发,尚要进一步测试。不少网友卸载后就发现断流问题解决了,包括用普通Modem163拨号上网的用户也有用这种 *** 解决了断流问题的情况,笔者也收到朋友的邮件反映卸载 *** 后断流问题解决,所以如果你有 *** ,不妨先卸载你的OICQ,然后再上网试试。当你发现打开某些软件就有断流现象,关闭该软件就一切正常时,卸载该软件试试。
7.病毒攻击和防火墙软件设置不当
虽然受到黑客和病毒的攻击可能性较小,但也不排除可能性。病毒如果破坏了ADSL相关组件也会有发生断流现象。建议安装"天网防火墙"或者"金山网镖" *** 防火墙,它们都可以实时监控你的计算机和 *** 的通讯情况,并警告提示莫名的 *** 访问方式,有效降低受攻击的危险性。如果能确定受到病毒的破坏和攻击,还发生断流现象时就应该检查安装的防火墙、共享上网的 *** 服务器软件、上网加速软件等,停止运行这类软件后,再上网测试,看速度是否恢复正常 。
在就是你删除一下你的脱机文件还有WINOWS临时文件,不但影响上网速度还影响网页的识别。。
如何查找和删除网站上的木马
关于已经中了木马的网站,
相关处理办法,如果你发现你网站已经中招(大部分表现为被人插入iframe代码,首页或者每个页面),可以参照以下办法进行处理:
1、官方网站下载安装最新的安全补丁
2、对比动易所有的文件,发现多出来的文件,立即下载备份(供分析用)然后从站点中删除!如果是文件大小、日期不一致的,编辑该文件,看是否有不良代码。黑客比较喜欢在conn.asp和config.asp里面放不良代码。如果发现有,先删除。最近还发现很多木马代码 *** 入到了 *** 文件中,建议直接用动易程序原 *** 目录覆盖一次网站的 *** 目录。然后上传动易官方最新文件替换。conn.asp上传后,记得将数据库路径修改正确。
3、查看所有的JPG,GIF文件名,凡是发现带asp文件名的,立即下载备份(供分析用)然后从站点中删除!(黑客比较喜欢在admin/image/......这种地方藏木马,曾经有一位站长的站就被人在这个目录下建立了一个.asp的目录,里面再放一个JPG木马文件。
4、以上2、3步骤是检查木马程序文件,完成后,就该检查后台模板了。首先当然是立刻修改管理员密码(能动你模板说明就能进你后台了),接着查看站内日志是否有非法登陆或者是日志被删除了,然后在模板管理中,用查找替换模板的 *** ,查询你网站页面 *** 入的那个iframe代码。
5、停止网站所有的上传功能,检查所有会员名,发现带asp的(包括*.asa、*.cdx、*.cer),全部删除(请自行斟酌,为了网站安全,损失点也没办法),同时,在网站选择题那设定禁止注册:asp 这样的会员。
6、如果你网站的数据库使用的是默认的Database/PowerEasy2006.mdb数据库路径和文件名,请立即更改!切记!
7、登陆后台后网页一片空白的处理 *** ,用对应版本原始的admin文件夹覆盖你的管理目录中的文件,并将目录中多出来的文件删除掉。如果后台菜单栏点不开的,请重新上传文件/ *** /prototype.js。
8、登陆时提示验证码不正确的,一般表现为验证码多了下划线。请用原始的动易文件覆盖你网站根目录上的images文件夹下面的几个后缀为fix文件,以及/inc/checkcode.asp文件。
9、更好重新生成所有的HTML文件以及所有的 *** 文件。
10、以上 *** 都试了还不行,那就备份数据库,然后删除全站,再重新上传。对于我司用户,可以在主机控制面板,设置执行权限中,取消上传目录的ASP执行权限,这样即使上传了木马在上传目录,也无法运行木马程序
如何删除黑客在网站留下的黑外链
找到被黑客挂黑的网站模板在里面删除,如果是伪静态网站,记得点生成首页,再用站长工具查询就没有了,
网站被黑,出现com8.urest.asp文件,删不掉,请问如何删除呢
网站被黑的因素分2中 一中是由于服务器空间商的安全 导致被牵连
一种是网站程序的安全自身的程序安全漏洞被黑被入侵被挂马。
有条件的话可以找专业做安全的去看看. 公司的话可以去Sine安全看看听朋友说不错。
一般都是网站程序存在漏洞或者服务器存在漏洞而被攻击了
网站挂马是每个网站最头痛的问题,解决办法:1.在程序中很容易找到挂马的代码,直接删除,或则将你没有传服务器的源程序覆盖一次但反反复复被挂就得深入解决掉此问题了。但这不是更好的解决办法。更好的 *** 还是找专业做安全的来帮你解决掉
听朋友说 SineSafe 不错 你可以去看看。
清马+修补漏洞=彻底解决
所谓的挂马,就是黑客通过各种手段,包括SQL注入,网站敏感文件扫描,服务器漏洞,网站程序0day, 等各种 *** 获得网站管理员账号,然后登陆网站后台,通过数据库 备份/恢复 或者上传漏洞获得一个webshell。利用获得的webshell修改网站页面的内容,向页面中加入恶意转向代码。也可以直接通过弱口令获得服务器或者网站FTP,然后直接对网站页面直接进行修改。当你访问被加入恶意代码的页面时,你就会自动的访问被转向的地址或者下载木马病毒
清马
1、找挂马的标签,比如有script language="javascript" src="网马地址"/script或iframe width=420 height=330 frameborder=0
scrolling=auto src=网马地址/iframe,或者是你用360或病杀毒软件拦截了网马网址。SQL数据库被挂马,一般是 *** 挂马。
2、找到了恶意代码后,接下来就是清马,如果是网页被挂马,可以用手动清,也可以用批量清,网页清马比较简单,这里就不详细讲,现在着重讲一下SQL数据库清马,用这一句语句“update 表名 set 字段名=replace(字段名,'aaa','')”, 解释一下这一句子的意思:把字段名里的内容包含aaa的替换成空,这样子就可以一个表一个表的批量删除网马。
在你的网站程序或数据库没有备份情况下,可以实行以上两步骤进行清马,如果你的网站程序有备份的话,直接覆盖原来的文件即可。
修补漏洞(修补网站漏洞也就是做一下网站安全。)
1、修改网站后台的用户名和密码及后台的默认路径。
2、更改数据库名,如果是ACCESS数据库,那文件的扩展名更好不要用mdb,改成ASP的,文件名也可以多几个特殊符号。
3、接着检查一下网站有没有注入漏洞或跨站漏洞,如果有的话就相当打上防注入或防跨站补丁。
4、检查一下网站的上传文件,常见了有欺骗上传漏洞,就对相应的代码进行过滤。
5、尽可能不要暴露网站的后台地址,以免被社会工程学猜解出管理用户和密码。
6、写入一些防挂马代码,让框架代码等挂马无效。
7、禁用FSO权限也是一种比较绝的 *** 。
8、修改网站部分文件夹的读写权限。
9、如果你是自己的服务器,那就不仅要对你的网站程序做一下安全了,而且要对你的服务器做一下安全也是很有必要了!
网站被挂马是普遍存在现象然而也是每一个网站运营者的心腹之患。
您是否因为网站和服务器天天被入侵挂马等问题也曾有过想放弃的想法呢,您否也因为不太了解网站技术的问题而耽误了网站的运营,您是否也因为精心运营的网站反反复复被一些无聊的黑客入侵挂马感到徬彷且很无耐。有条件建议找专业做网站安全的sine安全来做安全维护。