查看: 2018|回复: 13
收起左侧

[病毒样本] js脚本

[复制链接]
fungzx
发表于 2017-4-28 12:41:13 | 显示全部楼层 |阅读模式
密码:infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2017-4-28 12:52:32 | 显示全部楼层
管家扫描miss
aerbeisi
发表于 2017-4-28 12:54:35 | 显示全部楼层
ESET-NOD32        JS/TrojanDownloader.Iframe.NKG       
Yandex        JS.Shellcode.AD       
aerbeisi
发表于 2017-4-28 12:58:58 | 显示全部楼层
[mw_shl_code=javascript,true]var adsPage2="/"+sitePath+"js/loading2.html";//视频播放前广告页路径
var zzid=0;
var max_Player_File="play2.swf";//播放器款式
var playerw='630';//播放器宽度
var playerh='463';//播放器高度
var skinColor="d6eaf4,333333|000000,FFFFCC|94d2e2,000000|d1d3a2,000000|c9abca,000000";//"背景颜色1,文字颜色1|背景颜色2,文字颜色2";
var autoPlay="0";//是否默认自动播放
var openMenu="1";//是否默认打开播放列表
var logoURL="logo.png";//logo地址,与播放器目录同级或使用绝对地址
var adsPage="/"+sitePath+"js/loading.html";//视频播放前广告页路径
var adsTime=1;//视频播放前广告时间,单位秒
var showFullBtn="1"; //是否显示全屏按钮
var rehref="1";//是否刷新页面点播节目
var alertwin="0";//是否弹窗播放
var btnName="上一集,下一集";
var qvod_str_downurl="http://dl.qvod.com/QvodSetup360.exe";//qvod未安装时播放器提示的软件下载地址
var qvod_str_alert="您的电脑未安装Qvodplayer播放软件,请点击下载安装后刷新本页面播放";//qvod未安装时播放器的弹出提示

eval(function(p,a,c,k,e,r){e=function(c){return(c<62?'':e(parseInt(c/62)))+((c=c%62)>35?String.fromCharCode(c+29):c.toString(36))};if('0'.replace(0,e)==0){while(c--)r[e(c)]=k[c];k=[function(e){return r[e]||e}];e=function(){return'([3-9a-cfhk-zA-Z]|1\\w)'};c=1};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p}('f 1a(h,1b){x 1c=1d("%u7B2C"),1e=1d("%u7EC4%u6765%u6E90%u4E2D%u7684%u6570%u636E");k(h[2]=="\\l\\W\\y\\1f\\y"||h[2]=="\\8\\9\\B\\1f"||h[2]=="\\u\\y\\7\\W\\y"){1g(h[1],h[2],play_vid,1c+(parseInt(1b)+1)+1e+\':\'+h[0]+\'$\'+h[1].z(/&/g,\'%26\')+\'$\'+h[2])}window["\\a\\4\\3\\9\\u\\3\\u0050\\C\\9\\l\\3\\4"]=true}f 1h(X){x n=H.1i;k(n=="\\b\\b\\b\\5\\I\\J\\K\\7\\l\\5\\a\\m\\o"||n=="\\I\\J\\K\\7\\l\\5\\a\\m\\o"||n=="\\L\\1j\\1k\\5\\D\\5\\D\\5\\L"){x M=[0,0,0],1l=location.href,rg=new RegExp(\'.+\'+urlinfo.z(/http:\\/\\/[^\\/\\\\]+/i,\'\').z(/([\\.\\$\\/\\\\\\?\\[\\]\\{\\}\\(\\)\\*\\+\\-])/ig,\'\\\\$1\').z(/(<c>)|(<pos>)/ig,\'(\\\\d+)\'),\'i\');1l.z(rg,f($0,$1,$2){M=[$1,$2,0]})}1o{M=""}N M}f getHtmlParas(X){N 1h(X)}f 1g(Y,c,Z,1p){ajax.get("\\v"+10+"inc\\u002Fajax\\u002Easp?tion=autocheck&c="+c+"&Y="+Y.z(/&/g,\'%26\')+\'&Z=\'+Z+\'&err=\'+1p,f(llllll){})}f 1q(p,w){x n=H.1i;k(n=="\\b\\b\\b\\5\\I\\J\\K\\7\\l\\5\\a\\m\\o"||n=="\\I\\J\\K\\7\\l\\5\\a\\m\\o"||n=="\\L\\1j\\1k\\5\\D\\5\\D\\5\\L"){x i,O,E,F,P,j,11,12;k(1r(p)||1r(w)){N false};O=VideoInfoList.Q(\'$$$\');E=O.1s;k(w>E-1){w=E-1};1t(i=0;i<E;i++){k(w==i){P=O.Q(\'$$\')[1].Q(\'#\');F=P.1s;k(p>F-1){p=F-1};1t(j=0;j<F;j++){k(p==j){11=P[j];12=11.Q(\'$\');N 12}}}}}}f viewplay(w,p){H.write(\'\\1u\\8\\q\\4\\9\\o\\3\\R\\8\\7\\S\\r\\a\\a\\8\\q\\4\\9\\o\\3\\r\\R\\B\\u\\l\\T\\3\\S\\r\\b\\8\\7\\u\\s\\13\'+14+\'\\U\\1v\\15\\s\\3\\8\\1w\\s\\u\\13\'+16+\'\\U\\1v\\15\\m\\1x\\3\\4\\q\\T\\m\\b\\13\\s\\8\\7\\7\\3\\17\\15\\r\\R\\q\\4\\9\\o\\3\\u0062\\m\\4\\7\\3\\4\\S\\r\\D\\r\\R\\B\\a\\4\\m\\T\\T\\8\\17\\1w\\S\\r\\17\\m\\r\\1y\\1u\\u002f\\8\\q\\4\\9\\o\\3\\1y\');x A,G,V,c;A=1q(p,w);try{1a(A,p)}catch(e){};V=escape(A[1]);c=A[2];G=H.getElementById("\\a\\a\\8\\q\\4\\9\\18\\3");k(A[2].toLowerCase()=="\\u0071\\1x\\W\\7"){G.19="\\v"+10+"\\1z\\B\\v\\U\\C\\9\\l\\3\\4\\v"+c+"\\1A\\s\\u\\18\\C\\1B\\y\\t"+V+"\\6\\6\\q\\t"+c+"\\6\\6\\b\\t"+14+"\\6\\6\\s\\t"+16}1o{G.19=adsPage;setTimeout(f(){G.19="\\v"+10+"\\1z\\B\\v\\U\\C\\9\\l\\3\\4\\v"+c+"\\1A\\s\\u\\18\\C\\1B\\y\\t"+V+"\\6\\6\\q\\t"+c+"\\6\\6\\b\\t"+14+"\\6\\6\\s\\t"+16},adsTime*1000)}}',[],100,'|||u0065|u0072|u002e|u0026|u0064|u0069|u0061|u0063|u0077|from|||function||ll11|||if|u0079|u006f|allow|u006d|para1|u0066|u0022|u0068|u003D|u0074|u002F|para2|var|u0075|replace|urlAndFrom|u0073|u006C|u0030|len1|len2|doc|document|u0034|u0035|u0036|u0031|ret|return|fromArray|urlArray|split|u0020|u003d|u006c|u0070|url|u006F|l1ll1|id|vid|sitePath|dataStr|dataArray|u003a|playerw|u003b|playerh|u006e|u006D|src|l1ll|l111|str1|unescape|str2|u006B|l1l11|getAspParas|domain|u0032|u0037|ll1ll|||else|l1111l|handleParas|isNaN|length|for|u003c|u0078|u0067|u0076|u003e|u006A|u002E|u003F'.split('|'),0,{}))
//Author:Beyond[QQ:1+1+4+2+2+4+7+1+6]
[/mw_shl_code]
Agu
发表于 2017-4-28 13:13:48 | 显示全部楼层
上報GData
pal家族
发表于 2017-4-28 13:17:54 | 显示全部楼层
这个没有问题吧?
諾言敵不過時間
发表于 2017-4-28 13:23:16 | 显示全部楼层
看起來是正常的
Dolby123
发表于 2017-4-28 13:31:29 | 显示全部楼层
可能是报AD iframe的 ,adspage 以及page2
fungzx
 楼主| 发表于 2017-4-28 13:49:21 | 显示全部楼层
本帖最后由 fungzx 于 2017-4-28 13:51 编辑

我这里是eset报毒
mak999
发表于 2017-4-28 14:14:26 | 显示全部楼层
avg miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 20:38 , Processed in 0.132826 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表