악성코드 질문 > 십년전오늘

십년전오늘

10년전 추억의 책장을 넘기며

악성코드 질문 정보

악성코드 질문

본문

고객 홈페이지가 악성코드가 감염되어서 사이트가 자꾸 차단이 되고 있는데요
온라인상에서 소스보기를 하면, 악성코드가 보이구요
파일을 열어보면 악성코드가 안보입니다.
파일을 삭제 하고 새로 만들어서 올려도, 악성코드가 똑같이 들어가 있네요.
이걸 대체 어떻게 고쳐야 할지 ㅠㅠ

  • 복사

댓글 전체

코드를 보니 해당 파일이 아니라 상/하단 불러오는 파일에 스트립트 코드가 있을 겁니다.
그 부분을 삭제해 주시고,
퍼미션을 변경해 주십시오.
요즈음 조용한 듯 했던 바이러스네요...
암호관리가 허술하면 이런 경우 생긴다는...

혹시 서버에 백신 가능하시다면 해보시고...
고객사이트 백업하고 계정삭제후 다시 해보세요...

그 서버에 있는 다른 사이트까지 그렇다면...
서버 OS다시 설치하세요.

소스코드 샅샅이 살펴보세요.
혹시 include 있을지도.

구글에 검색해보면 많이 나옵니다.
iframe바이러스 - 이거랑 비슷한 유형
리눅스 백신 - 다운받아 설치하세요.
서버아니구.. 호스팅이구요
악성코드인지 뭔지는 모르겠지만..
헤더파일 열어서 저 부분 지웠더니, avast 에 안걸리고 들어가지네요 ㅎㅎ
근데, 헤더파일 손대도 되는건지 모르겠다는..
제가 올린게 아니라, 저번 바이러스 한번 걸렸을때 호스팅업체 가비아에서 올려둔것 같던데.
어쨌든 저건 해결했습니다.

HTML:IFrame-JZ [Trj] 가 자꾸 발견이 되네요.. 흑흑..
© SIRSOFT
현재 페이지 제일 처음으로