【发布时间】:2014-07-16 13:04:17
【问题描述】:
今天我在我的网站背景上看到一个白色像素,起初我以为是我的显示器,但它没有出现在其他网站上。然后我用萤火虫检查了这个像素,发现了这个:
<script src="http://i.swebdpjs.info/opt_content.js?v=opt_1405411874643&partner=sweb&channel=sweb&sset=1&appTitle=&sset=1&ip=127.0.0.1" type="application/x-javascript">
我从来没有添加过这个脚本,最奇怪的是它没有出现在我的源文件中,而且这个网站不在托管公司,它在我的本地主机上。有没有人知道它可能是什么? http://swebdpjs.info 指向http://www.limelight.com/。
【问题讨论】:
-
检查您的浏览器插件,病毒可能已将自身注入您的浏览器,现在将该脚本放在您访问的每个网页上。
-
xss 攻击的第一步。当心!
-
如果您使用的是 firefox,请在启动时按住 shift 键,它会提示您以安全模式启动或重置。以安全模式开始,看看像素是否仍然存在(我打赌它不会存在)。这是真的将表明您有一个错误的插件或扩展。您的计算机上会安装一些不应该安装的东西。对所有内容运行病毒/恶意软件/等扫描
-
@Avery 很多插件都插入了脚本,但这并不意味着它们不好。
-
感谢您的回答!事实证明这是真的,当我在安全模式下打开 Firefox 时,那个像素不见了:) 但是是的,我需要再次获取恶意软件字节,nod32 还不够好。
标签: javascript virus spyware