增加了對iframe,script的檢查,可以恢複被大量置入iframe的網頁。免得手動去刪除的麻煩。
virus_lib.asp增加了對iframe,script的控制參數分別為:
Const removeIframe=true '是否檢查iframe
Const IframeKey="3322" 'iframe 中的關鍵字,如果出現系統將自動清除
Const removeScript=true '是否檢查script
Const ScriptKey="3322" 'script中的關鍵字,如果出現系統將自動清除
Const ScanFileType = "asp,cer,asa,cdx,htm,html"'掃描檔案類型
本程式可以掃描伺服器上的所有指定類型(asp,cer,asa,cdx)的檔案,查出可疑的木馬程式。系統採用掃描程式與病毒庫分離的形式,以後升級只需像殺毒軟體那樣升級病毒庫就可以了。目前可以查殺所有流行的ASP木馬程式。
系統提供了全站掃描、按檔案夾和指定檔案掃描三種掃描方式,如果網站檔案比較少的話,推薦使用"全站掃描",如果檔案比較多,推薦使用按檔案夾掃描。掃描過程,系統會記錄被掃描過的檔案清單,同時對懷疑是木馬程式的檔案以列表的形式展現,為了便於比較最近有可能 被上傳過ASP木馬程式,系統特別對目前時間7日內修改、建立的檔案以加紅顯示;系統會對懷疑是木馬的檔案作出"層級"判斷,並加以顏色區分 ;建議對層級為"一般"的程式作手動檢查後,再作處理,對層級為"嚴重"的檔案,可以點擊"檔案名稱"下的檔案連結,一般開啟後木馬程式都會 有一個登入提示,這時就點擊"檔案名稱"下的"刪除"連結,直接將檔案從伺服器中刪除即可。如果擔心會誤刪除,可以先點擊"下載"將檔案備份。
使用方法:
將本程式解壓後的檔案上傳至伺服器中。執行:http://你的網址/scan.asp
+-----------------+
|登入密碼:totscan|
+-----------------+