清理GIF惡意代碼IFRAME好用工具,GIF代碼查找替換批量刪除工具(Trojan.DL.Giframe.a引起)

 今天發現修改某個站點時,瑞星2010報告發現Trojan.DL.Giframe.a病毒,這是GIF病毒,之前也遇到過,如果自己一個一個去查很麻煩。

 WIN 自帶的記事本功能不強大,不能批量對文件夾內的文件進行查找替換,更不能針對*.JPG *.GIF文件查找了。

 於是朋友推薦了一款軟件ultraedit,可以有這些的全部功能,而且更多更強大的編輯器功能,尚未研究,DOWN了個官方版的使用,進行查找替換文件夾內所有圖片是否包含惡意代碼,效果相當的好,基本完成了批量替換的任務,還不會損毀圖片(用文本刪除代碼以後,GIF圖片就打不開了).

  大家可以試試,歡迎和我交流交流關於防範網站掛馬的心得意見,如果有人能告訴我GIF圖片包含的代碼是通過什麼途徑感染上的就先謝謝了。

  下面是一個官方版的下載地址,可以試試看。破解版的等有時間我掏出以後放出來給大家。

  http://www.onlinedown.net/soft/7752.htm

 

<!--附帶病毒解決辦法-->

 

[病毒]Trojan.DL.Giframe.a

 

病毒名:Trojan.DL.Giframe.a(瑞星,2008版以上可清除)
特徵:該病毒在GIF文件末尾附加包含惡意網站的連接。當用戶通過瀏覽器瀏覽網頁時,由於IE瀏覽器的特性,在解析這個惡意的GIF文件時,會將GIF文件中iframe前的內容解析爲註釋內容,將iframe的相關內容解析爲HTML。這樣就會導致用戶瀏覽器自動連接iframe字段中包含的網址。黑客可以利用這種手段,來控制用戶連接特定的包含惡意程序的網頁。
威脅程度:從2008年至今此類病毒感染廣泛,尤其是最近在廣大網站的圖片文件感染現象嚴重,由於計算機安全性普遍提升,威脅不大。
解決辦法:一般直接殺毒即可;如果計算機內大量感染,且刪除不淨,說明有其它木馬,先處理之然後用Ultraedit在“搜索”裏面找到“在文件中替換”,在搜索框內粘貼病毒代碼,在替換框內保持爲空即可,文件類型裏面輸入*.gif或*.jpg,分兩次進行,然後目錄選擇含病毒代碼的圖片路徑,然後點“全部替換”即可進行批量的處理。(後者建議專業用戶使用)

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章