木馬的存在形態有如下幾種:
一: 框架掛馬

二:js 檔案掛馬
先將以下程式碼
document.write(““);
儲存為 xxx.js,
則 JS 掛馬程式碼為

三:js 變形加密

muma.txt 可改成任意字尾
四:body 掛馬

五: 隱蔽掛馬
top.document.body.innerHTML = top.document.body.innerHTML + ‘rn‘; 注意:此網址為虛擬,僅為說明木馬情況。
六:css 中掛馬
body {
background-image: url(‘javascript:document.write(““)’)}
七:JAJA 掛馬

八: 圖片偽裝




九: 偽裝呼叫:




十: 高階欺騙
頁面要顯示的內容

清除木馬的具體操作步驟如下:
    1) 清除網頁中的木馬
    刪除現有的網頁中的木馬,主要有這樣類似的程式碼:
   
    出現上面這些特徵的程式碼,如果裡面包含的網址不是自己網站的,那基本上就是中了木馬了。我們比較常見的木馬是