网站被挂马往往是网站程序有漏洞,你搜索下网站文件,除数据文件外,如果大于 70K 的ASP或者ASA文件80%是后门,网页后门就是别人添加恶意代码到你网站网页文件的工具,你用记事本打开下你网站网页文件就可以看到别人添加的病毒代码,一般是放在网页文件的最后几行,删除恶意代码就没病毒了.然后也把后门给删除掉.
HTML:Script-inf
关于部分钓友AVAST杀毒软件报病毒的公告 Post By:2009-2-11 14:17:36
目前有部分钓鱼使用AVAST杀毒软件在访问论文的时候出现html:script-inf这个病毒提示,经过网络搜索及亲自测试后发现,属于误报。此软件误报病毒概率较大,虽属于免费软件,但是需要使用者有较高的病毒鉴别能力,出现病毒报错时能自己分辨。AVAST是*特征码来杀毒的,可能论坛安装的某种插件被视为恶意代码而造成。
1.进入安全模式
2.清理系统垃圾
3.用avest 或 “windows清理助手”http://www.arswp.com/ (要升级最新版本)全面查杀。还有:这可能是网页木马下载者病毒
请进入安全模式(开机按F8键进入)进行全盘查杀,对付此类木马,推荐使用DSWLAB反病毒实验室的专业木马查杀软件-超级巡警。
恩网站源码里被挂马 进入FTP里找到被挂马的源码
删掉就OK
然后把网站漏洞补上
找到被插入的病毒代码复制用文本批量替换工具批量去除病毒代码
巡警有一个附加功能好像就是这个