首页 > 问答 > 老网站被挂马,网站换了程序、空间,但site还是出现大量黑链。

老网站被挂马,网站换了程序、空间,但site还是出现大量黑链。

[导读]:先谢谢,之前旧网站被挂了黑链,后面换了新网站,程序、空间都换了,只是域名没换,现在site域名,发现很多杂七杂八的无关链接,而且都是不能访问的,另外我在百度站长...

先谢谢,之前旧网站被挂了黑链,后面换了新网站,程序、空间都换了,只是域名没换,现在site域名,发现很多杂七杂八的无关链接,而且都是不能访问的,另外我在百度站长工具外链分析里也查到13万条垃圾外链,都是军品的,链接的还都是我网站上不存在的页面,很奇怪,见下图:

这是site出来的黑链,全部无法访问,都做了404

这是外链分析查出来的部分垃圾外链,也是军品的,而且链接的都是我网站上不存在的页面,链接的页面和被链接的页面也是无法打开的

请搜外的大神们帮帮忙,才新做的网站,空间也换了,这种情况跟程序有关吗?网站公司的人说是之前旧网站被挂黑链引起的,跟他们无关,真的吗?先谢谢!

典型asp动态寄生虫,嘿嘿给你科普一下,动态寄生虫一般分为母虫和子虫程序,传虫人通过shell群购买了你这个网站的shell然后用菜刀传母虫上去,然后运行母虫,一般母虫会生产n个子虫并隐藏母虫自身,且母虫程序是运行在.net程序池里面,一般是2-3个小时生成一次子虫,所以当你发现网站被黑时寄生虫是这样的一个状态,子虫已生成,并且会无限循环的生成,如果不换服务器不换程序删除办法是停止服务器.net环境并删除子虫,修改文件夹权限,找到母虫并删除,最后修补注入漏洞清除网站内的所有一句话后门(这个基本不可能除非你是asp高手,网站体积越大越不好清除),这样才能彻底删除黑链!
按照你截的图可以看到其中一个子虫名称叫,这个子虫的内容是调用其他服务器的数据,和你本身的数据库没有关系,后面加?或者#后带任何参数均可被访问,内容则由子虫连接的服务器决定,一般而言动态寄生虫的远程数据是.txt形式的格式不是数据库,子虫调用也是随机的,所以低端动态寄生虫是动态的,也就是刷新一下内容会变一下,也有通过程序固定的,称为伪静态寄生虫,生成寄生虫的url是动态但是内容会固定一下,
动态寄生虫有个好处就是,虽然生成的子虫只有几个,但是可以生成无限的连接,基本能包含远程服务器中所有的页面,只要你的网站本身权重高,长尾关键词秒拍, 一天收入个几千页不成问题

###

把首页删除,然后之前备份的首页再传上去,把帐号密码改了就好了,不用你那么麻烦,这样就好。

###

这种情况我遇到过,这些*链接是网站被黑,批量生成大量垃圾页面(枪卡证等),待搜索引擎收录这些页面后,把内容删除,所以会出现“链接的都是我网站上不存在的页面,链接的页面和被链接的页面也是无法打开的”的情况。解决方法如下:1找出这些有规律的页面,删除,做好404返回码和404引导页。2在百度站长平台提交404页面(规则提交),提交后2天内就可以删除完。3做好Robots屏蔽这类页面的抓取,在百度站长平台检测并更新Robots。通常,这类页面达到一定的量级会马上引起网站降权。做好以上降权很快就恢复了。

###

可以通过网站的数据库查看有没有这些内容存在,有的话进行删除下
同时做好404返回码。在Robots里面屏蔽下,过段时间搜索引擎会删除快照的
主要的还是需要加强网站的后台、FTP等的安全措施,加强密码,安装安全软件等
另外你重新更换了程序和空间后,Site出来的可能是以前的快照,因为搜索引擎
也是需要一段时间才会删除这些快照的,外链的话,不用去管。

本文来自投稿,不代表微盟圈立场,如若转载,请注明出处:https://www.vm7.com/a/ask/52807.html