网站被挂马弹出QQ对话框-解决方案
网站弹出QQ对话框
网站可能被挂马了。
网站被挂马,这是普遍的现象!
先说下木马的清除:
1.整站被挂马,最快速的恢复方法是,除开数据库、上传目录之外,替换掉其他所有文件;
2.仔细检查网站上传目录存放的文件,很多木马伪装成图片保存在上传目录,你直接把上传文件夹下载到本地,用缩略图的形式,查看是不是图片,如果不显示,则一律删除;
3.数据库里面存在木马,则把数据库的木马代码清除!可以采用查找替换;
4.如果网站源文件没有,则需要FTP下载网站文件,然后再DW里面,用替换清除的方式一个个清除,注意网站的木马数,如果被挂了很多不同的,必须多多检查!
再说如何防止网站挂马:
1.网站的所有后台文件,都需要进行管理员验证;
2.数据库,如果是ACCESS,则必须变更数据库名,并且变更文件格式,如果db.mdb,可以换成~!abc@#.asp;
3.修改网站后台的文件夹名称,一般常用的是admin,建议改成另外的;
4.网站少用一些验证码;
5.网站的上传组件,最好是进行严格的限制;
6.网站前台调用的图片,必须存放在根目录文件夹,不要暴露后台地址;
7.在样式里面写入一些屏蔽样式,使一些ifram,js挂马代码无效;
8.如果你的网站虚拟主机具备读写权限设置功能,那可以对网站的文件夹进行权限设置,这样就能够完全有效的阻止网站被挂马!
★★从V5.06版开始,本软件改为免费版★★
【1】修复功能:可修复IE标题栏、首页、右键菜单、工具栏按钮、工具栏菜单、附加工具栏(如百度搜霸、Google工具栏、搜狐工具栏等)、OutLook标题等;全面修复各项Internet选项,包括常规,安全,连接,内容,高级等所有选项设置;并提供”一键修复”功能,单击即可自动修复所有设置。
【2】自动保护功能:实时保护IE首页、右键、工具栏、菜单、OutLook标题、Internet选项,启动项目等多达十余项相关设置,使你的IE得以安全保护,不再受到恶意网站的攻击。
【3】自动拦截弹出广告功能(支持拦截”信使服务”窗口):最大的特点是智能化识别广告窗口,它只拦截广告窗口,不会误杀正常的弹出窗口;它在广告窗口还未弹出产生之前就将其拦截,能有效拦截99.9%的弹出广告窗口,节省了系统资源,加速上网浏览。
1).提供“友好网址”功能:当你访问”友好网址”时,IE修复专家不会拦截弹出的任何网页窗口。支持任意添加、修改、删除”友好网址”。
2).提供“拦截日志”记录:所有被拦截的广告网址都被记录下来,可以将你不希望被拦截的网址直接添加到”友好网址”中。
3).提供“拦截提示”:在广告窗口被拦截时,会有浮动窗口提示、声效提示、系统托盘区图标闪动等多种提示,让你对被拦截广告一目了然。
【4】”IE修复专家工具栏”:集成在IE工具栏中,提供一系列方便实用的功能。包括:
1).搜索功能:包括GOOGLE搜索、百度搜索、MP3搜索、软件搜索、电影搜索、新闻搜索等。
2).保存网页:可一键下载保存当前网页。
3).其它选项设置:包括多媒体选项设置、广告拦截开关、自动锁定IE窗口大小和位置、新建IE窗口等设置。
【5】网址整理功能:包括IE收藏夹网址这里,以及IE地址栏下拉框的历史网址整理;
【6】启动项目管理功能:可以非常方便的管理启动时自动运行的程序;包括添加、删除、备份、恢复等功能。
【7】进程管理功能:可以终止任何正在运行的程序,包括隐藏运行的恶意程序;
【8】隐私安全设置:包括安全限制、历史记录、临时文件、Cookie等设置;
【9】其它设置:IE外观个性设置,IE自动搜索顺序设置,输入法顺序设置,相关系统路径设置,托盘区时间栏设置等。
【10】支持软件的自动在线升级:可自动检测最新版本,并全自动升级下载安装,无需人工干预即可完成软件的升
网站弹出QQ中奖信息、广告代码、连接跳到第三方域名处理方法
访问网站弹出QQ中奖信息、广告代码、连接跳到第三方域名处理方法
出现此类问题大部份是JS文件被修改,者其它网页文件被修改加了代码,如果文件非常多很难找出被修改文件,
第一, 搜索js文件查看最修改日期,最近修改的应该就有被插入代码,打开查看。
第二, 如果您通过弹出或者访问原因源码里面查出相关的代码关键字,可用特征工具p://download.west263.net/EFFind.rar搜索被插入的相关代码的域名或者特殊信息。(乱码无效)
第三, 即不是js,又查不到特相关特征,只有用浏览器访问查看源代码对挂马页进行分析。
查到后可以用字符替换器进行查找替换。
发表评论