主頁 > 知識庫 > ntiIframe.vbs用于批量清除被添加到文件中的惡意代碼

ntiIframe.vbs用于批量清除被添加到文件中的惡意代碼

熱門標(biāo)簽:百度地圖標(biāo)注是什么意思 廣州ai電銷機(jī)器人一般多少錢 怎么看地圖標(biāo)注 合肥高德地圖標(biāo)注 深圳外呼系統(tǒng)收費(fèi) 外呼線路中繼線是什么 外呼系統(tǒng)免費(fèi)招代理 外呼系統(tǒng)telrobot 拉薩外呼系統(tǒng)業(yè)務(wù)
AntiIframe.vbs

#該腳本是批量掛馬程序的逆向,用于批量清除被添加到文件中的惡意代碼。記事本打開文件可以修改Pattern參數(shù)指定要處理的文件名,文件名之間用|隔開(也支持vbs正則表達(dá)式)。由于要修改文件,請謹(jǐn)慎的使用(最好先備份文件)
#用法: CScript AntiIframe.vbs [處理的路徑] [包含清除內(nèi)容的文件]
#例子: CScript AntiIframe.vbs d:\Web d:\lake2.txt
復(fù)制代碼 代碼如下:

'-----------------------
'Anti-Iframe in vbs
'Author: lake2 (http://lake2.0x54.org)
'Date:   2007-2-27
'Version: 1.1 
'-----------------------

'-------- Config Start --------------
'配置要處理的文件名,可使用vbs正則表達(dá)式;也可以使用“(index.asp|index.htm|index.html)”枚舉格式
Pattern = "^.+\.(htm|html|asp|aspx|php)$"
'-------- Config  End  --------------


Call ShowInfo()
If WScript.Arguments.Count = 2 Then
    If Right(WScript.Arguments.Item(0),1) = "\" Then
        if len(WScript.Arguments.Item(0))>3 then 
            thePath = Mid(WScript.Arguments.Item(0),1,Len(WScript.Arguments.Item(0))-1)
        else
            thePath = WScript.Arguments.Item(0)
        end if
    Else
        thePath = WScript.Arguments.Item(0)
    End If
    Call CheckArg(thePath)
    WScript.Echo "開始清理,請稍候……"
    Call ShowAllFile(thePath)
    WScript.Echo vbcrlf  "清理完成!"  vbcrlf
Else
    Call ShowHelp()
End If

Sub ShowInfo()
    HelpStr = HelpStr  "=============================="  vbcrlf
    HelpStr = HelpStr  "=====  歡迎使用雷客圖 ASP 站長安全助手vbs版  ====="  vbcrlf
    HelpStr = HelpStr  "=====       之  Anti-批量掛馬                ====="  vbcrlf
    HelpStr = HelpStr  "=====           Author: lake2                ====="  vbcrlf
    HelpStr = HelpStr  "=====       Email:lake2@mail.csdn.net        ====="  vbcrlf
    HelpStr = HelpStr  "=====   歡迎訪問 www.0x54.org 得到更多信息   ====="  vbcrlf
    HelpStr = HelpStr  "=============================="  vbcrlf
    HelpStr = HelpStr  vbcrlf
    WScript.Echo HelpStr
End Sub

Sub ShowHelp()
    HelpStr = HelpStr  "#用法: CScript AntiIframe.vbs [處理的路徑] [包含清除內(nèi)容的文件]"  vbcrlf
    HelpStr = HelpStr  "#例子: CScript AntiIframe.vbs d:\Web d:\lake2.txt"  vbcrlf
    HelpStr = HelpStr  vbcrlf
    WScript.Echo HelpStr
End Sub

Sub CheckArg(arg)
    tmpPath = arg
    Set objFSO = WScript.CreateObject ("Scripting.FileSystemObject")
    If Not objFSO.FileExists(WScript.Arguments.Item(1)) Then
        WScript.Echo "Error:未找到配置文件“"  WScript.Arguments.Item(1)  "”!"
        WScript.Quit
    ElseIf Not objFSO.FolderExists(tmpPath) Then
        WScript.Echo "Error:錯(cuò)誤的路徑“"  tmpPath  "”!"
        WScript.Quit    
    End If
    Set objFSO = Nothing
End Sub

'遍歷處理path及其子目錄所有文件
Sub ShowAllFile(Path)
    Set FSO = CreateObject("Scripting.FileSystemObject")
    Set g = FSO.GetFile(WScript.Arguments.Item(1))
    If g.Size > 0 Then
        Set ts2 = g.OpenAsTextStream(1, -2)
        filecon = ts2.ReadAll
        ts2.Close
        Set ts2 = Nothing
    Else
        WScript.Echo "Error:配置文件"  WScript.Arguments.Item(1)  "大小為0!"
        WScript.Quit
    End If
    Set g = Nothing
    Set f = FSO.GetFolder(Path)
    Set fc2 = f.files
    On Error Resume Next
    For Each myfile in fc2
        If Err Then WScript.Echo "權(quán)限不足,不能檢查目錄"thePath:exit sub
        Set regEx = New RegExp
        regEx.IgnoreCase = True
        regEx.Global = True
        regEx.Pattern = Pattern
        If regEx.Test(myfile.name) Then
            CheckFile path"\"myfile.name, filecon
        End If
        Set regEx = Nothing        
    Next
    Set fc = f.SubFolders
    For Each f1 in fc
        ShowAllFile path"\"f1.name
        Next
    Set FSO = Nothing
End Sub

Sub CheckFile(filepath, filecon2)
    xSet = GetCharSet(filepath)
    Set tStream = CreateObject("ADODB.Stream")
    tStream.type = 1
    tStream.mode = 3
    tStream.open
    tStream.Position=0
    tStream.LoadFromFile FilePath
    If err Then Exit Sub end if
    tStream.type = 2
    tStream.charset = xSet
    Do Until tStream.EOS
        filecon = filecon  LCase(tStream.ReadText(102400))
    Loop
    tStream.close()
    Set tStream = Nothing
        If InStr(filecon, filecon2) > 0 Then
            filecon = Replace(filecon, filecon2, "")
            Set tStream = CreateObject("ADODB.Stream")
            tStream.type = 2
            tStream.mode = 3
            tStream.charset = xSet
            tStream.open
            tStream.Position=0
            tStream.WriteText filecon
            tStream.SaveToFile filepath, 2
            tStream.close()
            Set tStream = Nothing
            WScript.Echo "已經(jīng)修復(fù)文件: "filepath" ..."
        End If
End Sub

Function GetCharSet(xPath)
    Set tStream = CreateObject("ADODB.Stream")
    tStream.type = 1
    tStream.mode = 3
    tStream.open
    tStream.Position = 0
    tStream.LoadFromFile xPath
    byte1 = ascB(tStream.Read(1))
    byte2 = ascB(tStream.Read(1))
    byte3 = ascB(tStream.Read(1))
    tStream.close()
    Set tStream = Nothing
    If byte1=239 and byte2=187 and byte3=191 Then
        GetCharSet = "UTF-8"
    Else
        GetCharSet = "GB2312"
    End If
End Function

標(biāo)簽:嘉興 廣安 延安 周口 六安 玉林 臺灣 漳州

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《ntiIframe.vbs用于批量清除被添加到文件中的惡意代碼》,本文關(guān)鍵詞  ntiIframe.vbs,用于,批量,清除,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《ntiIframe.vbs用于批量清除被添加到文件中的惡意代碼》相關(guān)的同類信息!
  • 本頁收集關(guān)于ntiIframe.vbs用于批量清除被添加到文件中的惡意代碼的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章