我的一个朋友比较倒霉,最近经常被挂马,每次被挂马之后排名就立马消失,这几次的木马处理都是我帮他发现的,下面就说一下我个人对百度如何判断js木马以及相应的处理方法.
如果说让百度去把js的代码都读懂然后再判断我想这个是不可能的,百度爬虫对js文件不是很喜欢,对于js文件基本上是不读取的,既然少读又读不懂全部,那么它是怎样判断某个网页的js文件就是木马呢?在这几次协助朋友清理木马的过程中,都是又杀毒软件协助,直接用杀毒软件的报警找出相应的挂马文件,然后根据js文件名直接ctrl+f在网页源代码中找出来。由上面的经验我推测,百度不需要读懂js文件,只需要把相应的网页下载到虚拟机,由虚拟机的杀毒软件直接扫描判断得出结论。所以我的推测结论是百度通过下载网页到虚拟机实用虚拟机的杀毒软件对网页js文件进行判断。
下面我们说一下百度对挂马网站的处理,百度和google一样,其目的就是为了保证用户能够搜索到想要的答案,如果说通过百度搜索出来的网页都是挂马的,这当然不是用户和百度所希望的。通过几次的经验我得出的是,某一网站只要被百度判断出被挂马,那么接过只有一个,降权、网页排名消失。网站主应该做的就是找出木马代码然后去掉,去掉之后网站排名一般会在两天之内恢复。
以上是我的经验总结,部分结论纯个人推测,经供参考,希望对各位有用……
转载注明:qq2009 http://www.qq2009live.cn 站长秦剑原创