ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 8734|回复: 17
打印 上一主题 下一主题

[求助] winwebmail 被别人Asp注入了,请问怎么解决?<已解决,谢谢>

[复制链接]
跳转到指定楼层
顶楼
发表于 2008-3-31 19:41:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
各位,最近公司的webmail中了木马<应该是Asp注入吧>!
一开IE登录,在状态栏就会出现其它乱七八糟的网址,并且点击“登录”没反应!
客户端的Mcafee8.5会提示中病毒,会自动删除此些木马病毒!
重装过系统与Winwebmail,并在安全模式用Mcafee8.5扫描过后,客户端用IE登录
<在状态栏就会出现其它乱七八糟的网址,并且点击“登录”没反应,但此时没提示中病毒>,
估计木马病毒被干掉了。
但还是在状态栏就会出现其它乱七八糟的网址,并且点击“登录”没反应!
用雷客图ASP助手处理过,仍然没用!
不知该怎么处理?现只能用Outlook之类第三方进行收发邮件了!
谢谢

[ 本帖最后由 素数和 于 2008-4-2 16:55 编辑 ]
沙发
发表于 2008-3-31 23:47:31 | 只看该作者
这是一种情况,还有一种是你的服务器中了ARP
藤椅
 楼主| 发表于 2008-4-1 08:30:21 | 只看该作者
中ARP情况不大,因Mail server上有ARP防火墙,而且中ARP的情况也不会出现上面的提示啊

[ 本帖最后由 素数和 于 2008-4-1 08:38 编辑 ]
板凳
发表于 2008-4-1 09:11:03 | 只看该作者
查找ASP文件所有代码。ASP木马一般是在<iframe >****.com</iframe>标记中的一般是这样的。删除这些框架标记。。参考一下。我不是高手。。
报纸
 楼主| 发表于 2008-4-1 09:39:33 | 只看该作者
晕啊,< ASP木马一般是在<iframe >****.com</iframe>标记中的一般是这样的> 这个也查过了,好像没发现...
地板
发表于 2008-4-1 12:37:07 | 只看该作者
ARP 搞鬼!IIS中招了
7
发表于 2008-4-1 21:22:28 | 只看该作者
肯定是ARP搞 的鬼,建议你在内网的机器装一个看看,我原来也碰到过,不过不是邮件服务器,是公司的生产基地有电脑中ARP了,我搞了好久。。。
8
 楼主| 发表于 2008-4-1 21:47:33 | 只看该作者
谢谢,原因还在找中....
9
发表于 2008-4-2 11:33:14 | 只看该作者
先看下文件的修改日期,然后看下可以文件的代码是否被写,最后查ARP,不过象你这个情况挂马的几率比较多
10
发表于 2008-4-2 16:14:30 | 只看该作者
加入行挂马 一定是出现在 html、 asp等web文件的开始部分或者最后一行



形式可以是 iframe  也可以是 script的
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-6-13 03:46

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表