如何有效的查杀asp木马

如何有效的查杀asp木马,第1张

防范ASP木马的十大基本原则:

资料来源:http://ayalady.com/hair/detail.asp?id=2137

由于ASP它本身是服务器提供的一项服务功能,特别是最近由dvbbs的upfile文件出现漏洞以来,其高度的隐蔽性和难查杀性,对网站的安全造成了严重的威胁。因此针对ASP木马的防范和清除,为网管人员提出了更高的技术要求.

几个大的程序全部被发现存在上传漏洞,小程序更是不计其数,让asp木马一下占据了主流,得到广泛的使用,想必如果你是做服务器的话,一定为此头疼不止吧,特别是虚拟主机的用户都遇到过网页被篡改、数据被删除的经历,事后除了对这种行径深恶痛绝外,许多客户又苦于没有行之有效的防范措施。鉴于大部分网站入侵都是利用asp木马完成的,特写此文章以使普通虚拟主机用户能更好地了解、防范asp木马。也只有空间商和虚拟主机用户共同做好防范措施才可以有效防范asp木马!

我们首先来说一下怎么样防范好了,说到防范我们自然要对asp木马的原理了,大道理我也不讲了,网上的文章有的是,简单的说asp木马其实就是用asp编写的网站程序,甚至有些asp木马就是由asp网站管理程序修改而来的。就比如说我们常见的asp站长助手,等等

它和其他asp程序没有本质区别,只要是能运行asp的空间就能运行它,这种性质使得asp木马非常不易被发觉。它和其他asp程序的区别只在于asp木马是入侵者上传到目标空间,并帮助入侵者控制目标空间的asp程序。严重的从而获取服务器管理员的权限,要想禁止asp木马运行就等于禁止asp的运行,显然这是行不通的,这也是为什么asp木马猖獗的原因!有人要问了,是不是就没有办法了呢,不,有办法的:

第一:从源头入手,入侵者是怎么样上传asp木马的呢?一般有几种方法,通过sql注射手段,获取管理员权限,通过备份数据库的功能将asp木马写入服务器。或者进入后台通过asp程序的上传功能的漏洞,上传木马等等,当然正常情况下,这些可以上传文件的asp程序都是有权限限制的,大多也限制了asp文件的上传。(比如:可以上传图片的新闻发布、图片管理程序,及可以上传更多类型文件的论坛程序等),如果我们直接上传asp木马的话,我们会发现,程序会有提示,是不能直接上传的,但由于存在人为的asp设置错误及asp程序本身的漏洞,给尺滑枝了入侵者可乘之机,实现上传asp木马。

因此,防范asp木马的重点就在于虚拟主机用户如何确保自己空间中asp上传程序的安全上,如果你是用别人的程序的话,尽量用出名一点的大型一点的程序,这样漏洞自然就少一些,而且尽量使用最新的版本,并且要经常去官方网站查看新版本或者是最新补丁,还有就是那些数据库默认路径呀,管理员密码默认呀,一定要改,形成习惯保证程序的安全性。

那么如果你是程序员的话,我还想说的一点就是我们在网站程序上也让差应该尽量从安全的角度上编写涉及用户名与口令的程序最好封装在服务器端,尽量少的在ASP文件里出现,涉及到与数据库连接地用户名与口令应给予最小的权限需要经过验证的ASP页面陵敏,可跟踪上一个页面的文件名,只有从上一页面转进来的会话才能读取这个页面。防止ASP主页.inc文件泄露问题防止UE等编辑器生成some.asp.bak文件泄露问题等等特别是上传功能一定要特别注意

上面的只是对客户的一些要求,但是空间商由于无法预见虚拟主机用户会在自己站点中上传什么样的程序,以及每个程序是否存在漏洞,因此无法防止入侵者利用站点中客户程序本身漏洞上传asp木马的行为。空间商只能防止入侵者利用已被入侵的站点再次入侵同一服务器上其他站点的行为。这也更加说明要防范asp木马,虚拟主机用户就要对自己的程序严格把关! 为此我总结了ASP木马防范的十大原则供大家参考:

1、建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。

2、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。

这其中包括各种新闻发布、商城及论坛程序,只要可以上传文件的asp都要进行身份认证!

3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。

4、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。建议我公司的客户使用.mdb的数据库文件扩展名,因为我公司服务器设置了.mdb文件防下载功能。

5、要尽量保持程序是最新版本。

6、不要在网页上加注后台管理程序登陆页面的链接。

7、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。

8、要时常备份数据库等重要文件。

9、日常要多维护,并注意空间中是否有来历不明的asp文件。记住:一分汗水,换一分安全!

10、一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。

重新上传文件前,所有asp程序用户名和密码都要重置,并要重新修改程序数据库名称和存放路径以及后台管理程序的路径。

做好以上防范措施,您的网站只能说是相对安全了,决不能因此疏忽大意,因为入侵与反入侵是一场永恒的战争!

那你的网站肯定有注入点

最好自己检查一下,自已入侵一下自己的网站,然后把漏洞补上、这个你一定会吧,就是用个网页把漏洞地址换掉

ASP木马上都有扫描其他岁念木马并删除宽绝的功能的,不妨自己也传个上去然后扫描并删除其他ASP木马就乎巧困行了

可以先用QQKAV闪电杀毒清除内存病毒,再用以下杀毒软件中的AVG、完美卸载、超级巡警、木马克星、小红伞等杀软全盘查杀!(杀毒软件下载详见于以下网址) 机器狗/磁碟机/AV终结者中毒现象: 关闭众多杀毒软件和安全工具; 强行关闭带有病毒字样的网页,只要在网页中输入“病毒”相关字样,网页遂被强行关闭。 ★机器狗/磁碟机/AV终结者专杀工具: http://zhuansha.duba.net/259.shtml ★DummyCom 病毒专杀工具V1.4 绿色版: http://www.onegreen.net/Soft_Url.asp?UrlID=1&SoftID=6369 ★360安全卫士顽固木马专杀大全:毁缺 http://dl.360safe.com/360compkill.exe 【祝您好运!觉得答案有用请采纳!】 以下六款是杀毒利器(非病毒防火墙): ①http://www.qqkav.com/qqkav (杀毒先锋QQKav——内存进程疑难杂症病毒专杀,带系统修复能恢复IE、注册表!正式和余前杀毒前先用此软件闪电查杀内存进程,往往收到意想不到的效果。有抑制病毒再生功能!!) ②http://www.bibidu.com/fileview-309153.html (AVG Anti-Spyware完美绿色版,先点目录里的绿化再用,可在线更新病毒库,数一数二的杀木马、间谍的软件) ③http://www.usbcleaner.cn/ (USB移动盘、Autorun类型病毒专杀,能修复系统安全模式,极其专业的USB病毒专杀工具) ④360安全卫士专业反恶意插件入侵、修复IE、修复系统漏洞、系统关键位置保护。 奇虎公司隆重推出“I66V积梦网”版360安全卫士,完全免费,终身升级,下载地址是: http://my.360safe.com/download.html?id=1483932 ⑤完美卸载(彻底卸载不能正常卸载的软件、插件,清理系统垃圾,还杀10万流行木马、每日更新病毒库): http://www.killsoft.cn/ ⑥冰刃反木马专用分析工具:http://www.bibidu.com/fileview-55368.html ◆下载电脑万能专家(包括木马分析专家):http://www.bibidu.com/fileview-309160.html ▲windows清理助手全面清除恶意间谍软件:http://www.arswp.com/ ★EXE可执行文件(包括关联)修复器: http://www.bibidu.com/fileview-455839.html ★文件关联恢复器:http://www.bibidu.com/fileview-455398.html ◆卡巴斯基授权文件合集(最长到2030年): http://www.bibidu.com/fileview-454357.html 以下杀软免费、实用,其中必有一款杀毒软件(包括病毒防火墙)适合您: http://hi.baidu.com/wh3509/blog (详见杀软专区) 推荐下载安装: 1、安全软件大集合(包括卡巴、瑞星、江民、金山、诺顿、NOD32):http://hi.baidu.com/wh3509/blog/item/a967a4c3e03f0b51b319a800.html 2、McAfee(不定期更唤清新):http://hi.baidu.com/wh3509/blog/item/dcdaad1e8d8ad31b413417ca.html 3、ESET (NOD32) (不定期更新): http://hi.baidu.com/wh3509/blog/item/e750419063ff6289a877a436.html 4、Avast(不定期更新):http://hi.baidu.com/wh3509/blog/item/3c88f9d399bbebdca9ec9a89.html 5、超级巡警:http://hi.baidu.com/wh3509/blog/item/e260576039676edb8cb10d40.html 6、金山毒霸 2008终身升级版+正版通行证: http://hi.baidu.com/wh3509/blog/item/32d08b0aba4f163ab1351d89.html 7、Avira AntiVir小红伞(不定期更新): http://hi.baidu.com/wh3509/blog/item/a967a4c30ed02951b219a853.html 8、屠魔刃+麒麟盾+紫金衣安全套装(包括很多实用功能:修复注册表、修复被禁止的进程、被限制访问的网站): http://hi.baidu.com/wh3509/blog/item/3c81fc03cbbdd5e808fa93ec.html 9、卡巴斯基、小红伞、NOD32、Dr.Web、Avast等杀软绿色版下载(免安装): http://hi.baidu.com/wh3509/blog/item/8a6e8c94d184801dd21b70ff.html ◆网页自动下载病毒免疫补丁2.0(支技XP和2003系统) http://www.bibidu.com/fileview-73980.html ◆网页木马完全免疫工具 (大大提高网页浏览安全性,简单实用,以逸待劳) http://www.bibidu.com/fileview-443346.html ◆系统修复工具下载: http://www.bibidu.com/fileview-212391.html (瑞星卡卡修复) http://www.bibidu.com/fileview-45028.html (万能修复) http://www.bibidu.com/fileview-247083.html (PConPoint修复) ◆可以用EasyRecoveryPro6.10精简破解版恢复您的文件: http://www.bibidu.com/fileview-162448.html 【一般杀毒方法】 先清内存进程,然后清硬盘、移动盘。开机请按F8进入安全模式查杀。如果反复清除病毒仍然发作,建议重装系统后用Ghost备份系统分区然后用杀软全盘查杀。遇到杀不了的木马文件可按它的路径和名称,手工删除它,或运行regedit删除病毒名称的键值等即可: 开始菜单→运行 输入cmd 进入DOS平台 cd\ X:\XXX 进入木马文件路径 del 木马文件名 →删除 deltree X:\XXX: →连木马文件及其目录一同删除 ●如果您不能在电脑上安装和运行杀软,请进百度在线杀毒频道(免费): http://shadu.baidu.com/freetools/index.jsp ╃安全软件区╃ 有大量安全工具可供下载:http://mirc.ys168.com/ 【所有网址复制、粘贴到浏览器地址栏即可打开】 【祝您好运!觉得答案有用请采纳!】


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/12212688.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-21
下一篇 2023-05-21

发表评论

登录后才能评论

评论列表(0条)

保存