风讯中的FS_Inc/Prototype.js文件,主要用来调评论,ALJX功能,还有上一篇下一篇功能的。如果没用就把他干掉,留的没好处,以前发布的相关文章:为何论坛总被挂iframe病毒马?(附解决方法) 恐怖的s.gcuj.com,附处理办法 极度:arp病毒导致Iframe挂马 prototype.js是一个javascript类库,因为垃圾人们利用 FS_Inc/Prototype.js 这个文件在最后一段if (/Konqueror|Safari|KHTML/.test(navigator.userAgent)) {
Position.cumulativeOffset = function(element) {
var valueT = 0, valueL = 0;
do {
valueT += element.offsetTop || 0;
valueL += element.offsetLeft || 0;
if (element.offsetParent == document.body)
if (Element.getStyle(element, 'position') == 'absolute') break;
element = element.offsetParent;
} while (element);
return [valueL, valueT];
}
} (这里加个写入的病毒Iframe代码!)
然后在生成HTML的时候,每个叶子都会调用FS_Inc/Prototype.js这个文件,而这个文件里有木马地址,所以要想办法把FS_Inc/Prototype.js这个文件干掉,或者把后面那串代码去掉,或者如果站点不评论,不显示上篇下篇的话,点几记数,就把这个文件干掉吧。留下没用。 干掉他的办法:Admin/PublicSite/Public_Function.asp 打开末尾部分“
Function Get_JS_CopyRight(f_type)
Get_JS_CopyRight = "<script language=""JavaScript"" src=""http://" & Request.Cookies("FoosunMFCookies")("FoosunMFDomain") & "/FS_Inc/Prototype.js""></script>" & vbNewLine
Get_JS_CopyRight = Get_JS_CopyRight & "<!--Created Page at " & Now() & ",by windowso.com-->"
End Function
%>”