【问题标题】:Malicious Scripts found in asp.net solution explorer at Runtime在运行时的 asp.net 解决方案资源管理器中发现恶意脚本
【发布时间】:2012-06-10 17:29:49
【问题描述】:

我在本地运行时在asp.net网站的Soultion Explorer中发现了一些未知的.php文件。

当我在页面之间导航时,它会以 1.eval 代码和 2.jsc3.js.php 的名称动态创建两个文件

我知道这是对我系统的恶意入侵,我需要克服这个问题。

请帮帮我。

提前致谢。

【问题讨论】:

标签: asp.net solution intrusion-detection


【解决方案1】:

以上是从恶意网站自动下载并安装的 Internet Explorer 加载项。

附加名称 - PeteBH 类(相关 DLL - c:\windows\system32 中的 yayWmKee.dll)

有关此威胁的完整信息,请参阅 - http://www.threatexpert.com/report.aspx?md5=da146c6c26ac0ef5d26dbe571e32008a

如何删除: 1. 在 Internet Explorer 管理 -addons 选项中禁用此加载项。 2.删除bove链接中指定的注册表项(小心,风险自负)。 3. 在安全模式下以管理员身份登录并从“C:\Windows\System32”中删除yayWmKee.dll。

始终确保访问的页面和下载的内容。

感谢所有回复。

【讨论】:

    猜你喜欢
    • 2011-07-26
    • 2015-07-28
    • 2018-06-07
    • 2014-02-04
    • 2019-03-24
    • 2011-02-04
    • 1970-01-01
    • 1970-01-01
    • 2019-01-07
    相关资源
    最近更新 更多