瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【已回复】如何杀加密的asp脚本木马?

1   1  /  1  页   跳转

【已回复】如何杀加密的asp脚本木马?

【已回复】如何杀加密的asp脚本木马?

我公司的服务器用的是2003的
常常中木马,最近发现是许多加密的asp木马程序
前面是<%@ LANGUAGE = VBScript.Encode %>这样的,后面是乱码
可否把这样的文件标为警告呢?
另外有些用户上传的jpg或gif文件也是这样的
前面的内容是<%@ LANGUAGE = VBScript.Encode %>这样的,后面是乱码
可以加入编码的脚本文件的查杀或警告吗?

这个图其实是文本文件,可以用文本编辑器打开


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件附件:

下载次数:270
文件类型:image/pjpeg
文件大小:
上传时间:2007-11-27 21:54:11
描述:



最后编辑2007-12-01 17:55:17
分享到:
gototop
 

楼上的图显示为X,其实是文本文件。
gototop
 

楼上说的是对个人电脑
我说的电脑是iis的服务器,开了web服务的
这种的asp程序在普通电脑上也就是文本文件,可是在iis服务器上是可以做许多浏览用户电脑信息读取其他密码文件等,可以把此种
asp加密的文件全部标为警告,也好防范,希望能给瑞星技术人员给转达一下
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT