今天早晨一开机便发现我的(321fa.net)这个网站不能完全打开,而我的另一个网站打开却很顺利,刚开始便觉有些奇怪,便又重复了几次仍然是无法打开,每次的情况都是完全一样,网页打到最后时,IE以及以IE为内核的浏览器便完全崩溃,这时打开windows任务管理器一看,仅浏览器这一个进程便占用了CPU 50%以上的使用率,内存占了2G左右,再通过仔细的观察发现浏览器在不断地从cc4y1.cn这个网站下载内容,而我的网站上根本就没有挂此站的任何代码,这时就想是不是网站被挂马了呢?接下来我便开始做如下的排查工作:
首先、检查本站的网页代码,看是否有什么可疑的代码,如果有就说明网站已经被挂马了;幸运的是没有查到可疑代码,这着实地让我大大地松了一口气;
第二步、紧接着我便开始排查我网站上的那些广告,特别是阿里妈妈的广告,因为此前我曾听说过有人通过阿里妈妈的广告进行投毒,所以就特别对它进行了检查,后来发现也没有问题;GG和百度的广告我比较信任,所以没有对它们进行检查;
最后、我检查到了我的网页最后所挂的天空交换链的链接代码,等我把它撤掉之后,再将主页重新生成一次静态页后,网站终于恢复了正常的状态。
至此本人便得出这样的一个结论:我的(321fa.net)这个网站所出现的不能完全打开的这一现象一定是因天空交换链的链接代码所造成的!天空交换链的链接页有病毒或者是天空交换链被挂马了!
在我的网站恢复正常后我又试着打开天空交换链这个网站,发现其主页根本就不能打开,从而也就证明了我的判断是正确的!天空交换链的确是被挂马了!并且我也相信象我的一样挂了天空交换链的链接代码的其它网站也一定遇到了同样的问题,故希望我的经验能给他们一点启示!