请问如何清除数据库js病毒

作者&投稿:帛受 (若有异议请与网页底部的电邮联系)
如何 彻底清除 js.downloader.47 病毒\木马~

该病毒存在于IE临时文件夹,清除IE临时文件夹应该就可以了。

1. js把删除的信息通过ajax发送到后台
2. 后台语言完成数据的删除
3. 删除完毕以后返回一个一个成功的标志
4. js收到这个标志后完成页面中相应数据的删除

清除木马和病毒的具体操作步骤如下:
1)清除网页中的木马
删除现有的网页中的木马,主要有这样类似的代码:
<iframe…或者 …xxx.js></script>
出现上面这些特征的代码,如果里面包含的网址不是自己网站的,那基本上就是中了木马了。我们比较常见的木马是<iframe,对网站首页以及其它主要页面的源代码进行检查,用记事本打开这些页面后,以“<iframe”为关键字进行搜索,找到后可以查看是否是挂马代码。不过碰上有经验的黑客,会编写一段代码将整句挂马代码进行加密,这样我们就很难找到网页中的挂马代码。这时可以将所有网页文件按修改时间进行排序,如果有个别网页被修改,我们可以很快地发现。
2)刺激google快速更新
木马被清除了,google上还是被屏蔽着。这时就想办法让google爬虫重新检索网站,更新检索结果。这样,网站的屏蔽才能被解除。刺激google更新的的手段有如下一些:
1)持续更新网站首页的文章;
2)重新给google提交网站地图;
3)为网站去找一些高质量的外链;
4)申请审核。当网站有病毒后,在google网站管理员工具内的“诊断”页面会有一个提示,就是说网站含有恶意代码,然后会提示你可以“申请审核”填写相关信息提交。
上面的一些手段可以让刺激google爬虫能”快速抵达现场”,快速更新网站的检索结果。
由于ASP它本身是服务器提供的一种服务功能,特别是最近由dvbbs的upfile文件出现漏洞以来,其高度的隐蔽性和难查杀性,对网站的安全造成了严重的威胁。因此针对ASP木马的防范和清除,为网管人员提出了更高的技术要求.
  几个大的程序全部被发现存在上传漏洞,小程序更是不计其数,让asp木马一下占据了主流,得到广泛的使用,想必如果你是做服务器的话,一定为此头疼不止吧,特别是虚拟主机的用户都遇到过网页被篡改、数据被删除的经历,事后除了对这种行径深恶痛绝外,许多客户又苦于没有行之有效的防范措施。鉴于大部分网站入侵都是利用asp木马完成的,特写此文章以使普通虚拟主机用户能更好地了解、防范asp木马。也只有空间商和虚拟主机用户共同做好防范措施才可以有效防范asp木马!
  我们首先来说一下怎么样防范好了,说到防范我们自然要对asp木马的原理了,大道理我也不讲了,网上的文章有的是,简单的说asp木马其实就是用asp编写的网站程序,甚至有些asp木马就是由asp网站管理程序修改而来的。就比如说我们常见的asp站长助手,等等
  它和其他asp程序没有本质区别,只要是能运行asp的空间就能运行它,这种性质使得asp木马非常不易被发觉。它和其他asp程序的区别只在于asp木马是入侵者上传到目标空间,并帮助入侵者控制目标空间的asp程序。严重的从而获取服务器管理员的权限,要想禁止asp木马运行就等于禁止 asp的运行,显然这是行不通的,这也是为什么asp木马猖獗的原因!有人要问了,是不是就没有办法了呢,不,有办法的:
  第一:从源头入手,入侵者是怎么样上传asp木马的呢?一般哟几种方法,通过sql注射手段,获取管理员权限,通过备份数据库的功能将asp木马写入服务器。或者进入后台通过asp程序的上传功能的漏洞,上传木马等等,当然正常情况下,这些可以上传文件的asp程序都是有权限限制的,大多也限制了asp文件的上传。(比如:可以上传图片的新闻发布、图片管理程序,及可以上传更多类型文件的论坛程序等),如果我们直接上传asp木马的话,我们会发现,程序会有提示,是不能直接上传的,但由于存在人为的asp设置错误及asp程序本身的漏洞,给了入侵者可乘之机,实现上传asp木马。
  因此,防范asp木马的重点就在于虚拟主机用户如何确保自己空间中asp上传程序的安全上,如果你是用别人的程序的话,尽量用出名一点的大型一点的程序,这样漏洞自然就少一些,而且尽量使用最新的版本,并且要经常去官方网站查看新版本或者是最新补丁,还有就是那些数据库默认路径呀,管理员密码默认呀,一定要改,形成习惯保证程序的安全性。
  那么如果你是程序员的话,我还想说的一点就是我们在网站程序上也应该尽量从安全的角度上编写涉及用户名与口令的程序最好封装在服务器端,尽量少的在ASP文件里出现,涉及到与数据库连接地用户名与口令应给予最小的权限; 需要经过验证的ASP页面,可跟踪上一个页面的文件名,只有从上一页面转进来的会话才能读取这个页面。防止ASP主页.inc文件泄露问题; 防止UE等编辑器生成some.asp.bak文件泄露问题等等特别是上传功能一定要特别注意
  上面的只是对客户的一些要求,但是空间商由于无法预见虚拟主机用户会在自己站点中上传什么样的程序,以及每个程序是否存在漏洞,因此无法防止入侵者利用站点中客户程序本身漏洞上传asp木马的行为。空间商只能防止入侵者利用已被入侵的站点再次入侵同一服务器上其他站点的行为。这也更加说明要防范 asp木马,虚拟主机用户就要对自己的程序严格把关! 为此我总结了ASP木马防范的十大原则供大家参考:
  1、建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。
  2、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。
  这其中包括各种新闻发布、商城及论坛程序,只要可以上传文件的asp都要进行身份认证!
  3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。
  4、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。
  5、要尽量保持程序是最新版本。
  6、不要在网页上加注后台管理程序登陆页面的链接。
  7、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。
  8、要时常备份数据库等重要文件。
  9、日常要多维护,并注意空间中是否有来历不明的asp文件。记住:一分汗水,换一分安全!
  10、一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。
  重新上传文件前,所有asp程序用户名和密码都要重置,并要重新修改程序数据库名称和存放路径以及后台管理程序的路径。
  做好以上防范措施,您的网站只能说是相对安全了,决不能因此疏忽大意,因为入侵与反入侵是一场永恒的战争

建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。

打开文件就删除


django如何提取数据库(2023年最新解答)
导读:很多朋友问到关于django如何提取数据库的相关问题,本文首席CTO笔记就来为大家做个详细解答,供大家参考,希望对大家有所帮助!一起来看看吧!Django中怎么调取数据库的数据来画图???你把数据从数据库里读出来,冠以合适key-value值,然后json格式扔给前端。前端拿数据,针对性在json里找到数据,画图...

怎样清除java JDBC中,ResultSet的内容(不是数据库)?附问题补充_百度知 ...
rs作为结果集是暂存在内存中的,没有删除一说。关闭时内容就自动释放了。

在写论文,问下参考文献的j、m、d类型的文献在中国知网里哪个链接找...
J表示期刊论文,中国学术期刊网络出版总库,里面搜到的都是期刊论文。M表示著作,我倒是没试过搜书,书都是直接在自己学校的电子图书馆搜的。D表示硕博士学位论文,选择博士学位论文全文数据库或者优秀硕士学位论文全文数据库。以上,大概是这样。。。哈 ...

如何解决SQL Server数据库占用内存的问题 详细�0�3
经常看见有人问,MSSQL 占用了太多的内存,而且还不断的增长;或者说已经 最大的开销一般是用于数据缓存,如果内存足够,它会把用过的数据和觉得 你会用到的数据统统扔到内存中,直到内存不足的时候,才把命中率低的数据给 清掉。所以一般我们在看statistics io 的时候,看到的physics read 都是0。...

django如何更改数据库连接
导读:很多朋友问到关于django如何更改数据库连接的相关问题,本文首席CTO笔记就来为大家做个详细解答,供大家参考,希望对大家有所帮助!一起来看看吧!本文目录一览:1、Django教程-02连接初始化数据库2、django怎么启动数据库连接3、「Django框架」-拆分配置文件settings4、如何处理django的数据库连接池...

金融信息基础数据库多久能消除?
一,个人信用信息基础数据库的相关内容:企业和个人信用信息基础数据库除了主要收录企业和个人的信贷信息外,还收录企业和个人基本身份信息、企业环保信息、缴纳各类社会保障费用和住房公积金信息、质检信息、企业拖欠工资信息以及缴纳电信信息等。企业和个人信用信息基础数据库功能首先是帮助商业银行核实客户身份,杜绝信贷欺诈、保...

django数据库怎么交互(2023年最新分享)
导读:本篇文章首席CTO笔记来给大家介绍有关django数据库怎么交互的相关内容,希望对大家有所帮助,一起来看看吧。django跨数据库传输 如果你是说用django的orm我没有用过,不过如果是用sql的话,可以: INSERT?INTO?D.tablename?SELECT?cloumnname..?FROM?C.tablename;pycharm+django怎么同步数据库 pycharm+django怎么...

django如何查询数据库?
导读:很多朋友问到关于django如何查询数据库的相关问题,本文首席CTO笔记就来为大家做个详细解答,供大家参考,希望对大家有所帮助!一起来看看吧!django怎么在admin里显示数据库的内容操作方法:首先要运行pythonmanage.pycreatesuperuser命令来创建一个管理员账户。然后在url中输入\/admin即可到达管理员登录页...

数据库范式问题 BCNF 3NF
这个定义是没有问题的。对于你的疑问,J对(S,T)确实是部分依赖,但是3NF的定义中“没有任何非主属性对码传递依赖或部分依赖”,其中说的是“非主属性”,而SJ是候选码,因此J是主属性,这并不违背三范式的定义。而BCNF则是要消除所有属性对码的部分函数依赖,所以这个不是BCNF。在范式的定义中,...

如何清除MySQL复制
清除复制设置 mysql> reset slave all;Query OK, 0 rows affected (0.07 sec)mysql> show slave status\\G Empty set (0.00 sec)删除复制用户 mysql> drop user repliform@'%';mysql> flush privileges;2. Master上的操作 删除复制用户 mysql> drop user repliform@'%';mysql> flush ...

玉溪市15629062524: 网站数据库被挂js木马怎么办?
农谈复方: 网络的杀毒系统不能解决问题?那么就找杀毒软件服务商,让他提供技术支持服务呀-这可是咱的正当权益哟!另外建议安 装与你数据库配套的防火墙-ISA2004企业版以保证局域网的安全!

玉溪市15629062524: 请问这种奇怪的JS脚本病毒要怎么杀? -
农谈复方: 1.System Volume Information文件夹是隐藏的系统属性,不显示隐藏文件和系统文件的情况下是不现显示的.把文件夹选项下的隐藏系统文件的钩去掉,并且现实隐藏文件.2.这种VBS病毒大多数是为了启动病毒EXE程序.本身vbs可能只要恶意...

玉溪市15629062524: 怎么样彻底删除JS开头的病毒
农谈复方: 首先删除ie的cookies、临时文件等:打开ie浏览器,工具→internet选项→常规:删除 cookies,删除文件,清除历史记录;然后用杀毒软件查杀病毒(升级病毒库后查杀,查杀的时候不要再用ie等浏览器上网,最好是断网),再用360安全卫士全盘扫描方式查杀木马,清理恶评插件;如果有病毒提示重启删除,不要重启,下载 unlocker: http://www.onlinedown.net/soft/24732.htm,安装后,首先从任务管理器里把可疑病毒进程结束,然后找到病毒文件(杀软、360等会给出病毒路径,可能需要显示隐藏文件),右键用unlocker删除

玉溪市15629062524: 数据库被注入了js 代码,真是烦人 怎么彻底清除 怎么预防
农谈复方: 注入的SQL语句是这样的: =============================================== DECLARE @T varchar(255), @C varchar(255) DECLARE Table_Cursor CURSOR FOR select a.name, b.name from sysobjects a,syscolumns b where a.id ...

玉溪市15629062524: JS脚本病毒是什么意思?怎么清理?
农谈复方: 这个一般是网页病毒或者木马,不用做什么.是网站上的问题.如果网站站长要清楚.最简单的方法就是重新上传下原来的JS文件就可以了,覆盖下.

玉溪市15629062524: JS.Fiwerbnm 病毒是什么 如何处理? -
农谈复方: 该木马运行后会劫持lnk关联,在打开任何快捷方式前先打开其推广的恶意网站,如果该关联对应的病毒脚本文件未创建成功或被杀毒软件删除,则会出现'无法找到脚本文件'的错误.解决...

玉溪市15629062524: 木马 JS文件 怎么彻底删除 -
农谈复方: 又是这样的......,哪里搞来这么多木马的啊?我都收到N多这类的求助了.1、进入安全模式,用金山急救箱全盘查杀,再用金山毒霸扫一遍,接着用安全管家(带网络安全模式下使用)联网查杀,如果还想保险一点,用冰刃或狙剑查杀一遍,如果还要保险,用PT(需要具备一定的系统内核常识)2、如果还没删除,就只能请专业人员进行MBR修复了,重装系统是没用的,病毒可以直接改写MBR.希望能帮到您.

玉溪市15629062524: js 病毒 怎么删掉啊 我现在有金山清理专家 用这个行吗?急啊
农谈复方: 用360顽固木马专杀大全可以清除 下载地址http://baike.360.cn/recommend/4005462/8213141.html

玉溪市15629062524: 请问如何防JS脚本病毒? -
农谈复方: 防不胜防,因为你开网站必须会有JS被下载,你要是禁用了JS运行,很多网站都不能正常运作的.只能和楼上说的,“要上安全健康的网站 定期杀毒 若发现中毒的话 最好在安全模式下杀 定期升级杀毒软件 ”.当然你可以禁用JS吧,在“工具”/internet选项/高级那,有个禁用脚本的,打上勾.JS全部不可运行,当然有些网站的特效也没办法正常显示了~~~

玉溪市15629062524: 怎么彻底杀掉Js.DownLoader.vi.1790 和Js.DownLoader.br.910
农谈复方: 建议你最好在安全模式下杀毒,重启电脑时,按住F8就进入电脑的安全模式了,下面的是免费版的,注意及时升级杀毒软件的病毒库. 杀马(Defendio) V4.22.0.900 添加了对大量新威胁的查杀,可快速杀除木马软件,简体中文绿色免费版. ...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网