pjblog360下报backdoor.Ace.F

时间:11-03-16 栏目:网络&技术 作者:wukong 评论:0 点击: 1,110 次

pjblog3 3.2.8.352install(or update) package.rar版本里面的upfile.asp里怎么扫描出后门程序?

文件是common/upfile.asp:
打开后里面的代码如下:

<SCRIPT RUNAT=SERVER LANGUAGE=VBSCRIPT>
'====== Upload_5xSoft Class ====================================
' 化境ASP无组件上传类 2.0
' 版权归原作者所有。
' 舜子于 2005-10-20 修改
'============================================================
dim Data_5xsoft

Class Upload_File

dim objForm,objFile,Version

Public function Form(strForm)
strForm=lcase(strForm)
if not objForm.exists(strForm) then
Form=""
else
Form=objForm(strForm)
end if
end function

Public function File(strFile)
strFile=lcase(strFile)
if not objFile.exists(strFile) then
set File=new FileInfo
else
set File=objFile(strFile)
end if
end function

Private Sub Class_Initialize
dim RequestData,sStart,vbCrlf,sInfo,iInfoStart,iInfoEnd,tStream,iStart,theFile
dim iFileSize,sFilePath,sFileType,sFormValue,sFileName
dim iFindStart,iFindEnd
dim iFormStart,iFormEnd,sFormName
Version="化境HTTP上传程序 Version 2.0"
set objForm=Server.CreateObject("Scripting.Dictionary")
set objFile=Server.CreateObject("Scripting.Dictionary")
if Request.TotalBytes<1 then Exit Sub
set tStream = Server.CreateObject("adodb.stream")
set Data_5xsoft = Server.CreateObject("adodb.stream")
Data_5xsoft.Type = 1
Data_5xsoft.Mode =3
Data_5xsoft.Open
Data_5xsoft.Write Request.BinaryRead(Request.TotalBytes)
Data_5xsoft.Position=0
RequestData =Data_5xsoft.Read

。。。。

用360杀毒软件提示有“后门程序(backdoor.Ace.F)”。

因为无组件上传的缘故,属于误报,如果删除,就不能上传图片了,作为个人博客程序,还是安全的。

声明: 本文由( wukong )原创编译,转载请保留链接: pjblog360下报backdoor.Ace.F

pjblog360下报backdoor.Ace.F:等您坐沙发呢!

发表评论

您必须 [ 登录 ] 才能发表留言!

------====== 本站公告 ======------
大家有任何疑问和建议,请到这里留言:点击留言板

读者排行