楼主: rainwax
收起左侧

[求助] 京东购物 AVG报警

  [复制链接]
ELOHIM
发表于 2012-2-6 18:22:57 | 显示全部楼层
88865ff 发表于 2012-2-6 18:18
晕看个网站还需要虚拟机.

因为我没有你技术历害,我怕中毒呀,,中了毒我太紧张了。

这也能让你有感悟的?
驭龙
发表于 2012-2-6 18:47:12 | 显示全部楼层
safeworld 发表于 2012-2-6 17:33
京东的图片都是保存在360buyimg.com下的。。。
可以在京东的网页上看到。

刚才我去吃饭,没太注意后面的img,所以说是钓鱼网站,呵呵。

话说我也经常在JD买东西,不过我只注意地址栏里的地址,哈哈
驭龙
发表于 2012-2-6 18:53:28 | 显示全部楼层
rainwax 发表于 2012-2-6 17:05
这个详细信息 请各位看看

抱歉,这个我之前说错了,这不是钓鱼网站,真的是误报。

我已经分析了360buyimg.com以及注册信息,此域名是京东的。

关于你这个图里的IE和进程ID,不用担心,AVG只是告诉你是IE访问了AVG认为是病毒的文件,但这个是误报,所以没有危险

评分

参与人数 1人气 +1 收起 理由
safeworld + 1 感谢解答: )

查看全部评分

驭龙
发表于 2012-2-6 18:57:20 | 显示全部楼层
accp.taotao 发表于 2012-2-6 17:33
特别注册了一个小号进去提取到了AVG报毒的脚本。MSE无视。virustotal网站AVG无视,不过另一个软件报毒了 ...

这是你提供的脚本代码,真的没有危险啊,呵呵
  1. window["\x65\x76\x61\x6c"](function(N1,s2,WNK3,V_jSMpWH4,XHo5,YI6){XHo5=function(WNK3){return(WNK3<s2?'':XHo5(window["\x70\x61\x72\x73\x65\x49\x6e\x74"](WNK3/s2)))+((WNK3=WNK3%s2)>35?window["\x53\x74\x72\x69\x6e\x67"]["\x66\x72\x6f\x6d\x43\x68\x61\x72\x43\x6f\x64\x65"](WNK3+29):WNK3["\x74\x6f\x53\x74\x72\x69\x6e\x67"](36))};if(!''["\x72\x65\x70\x6c\x61\x63\x65"](/^/,window["\x53\x74\x72\x69\x6e\x67"])){while(WNK3--){YI6[XHo5(WNK3)]=V_jSMpWH4[WNK3]||XHo5(WNK3)}V_jSMpWH4=[function(XHo5){return YI6[XHo5]}];XHo5=function(){return'\\\x77\x2b'};WNK3=1};while(WNK3--){if(V_jSMpWH4[WNK3]){N1=N1["\x72\x65\x70\x6c\x61\x63\x65"](new window["\x52\x65\x67\x45\x78\x70"]('\\\x62'+XHo5(WNK3)+'\\\x62','\x67'),V_jSMpWH4[WNK3])}}return N1}('\x38 \x35\x3d\x7b\x7d\x3b\x35\x2e\x6e\x3d\x39\x28\x33\x29\x7b\x68\x28\x73\x2e\x77\x2e\x7a\x28\x22\x76\x22\x29\x3e\x30\x29\x7b\x68\x28\x33\x3d\x3d\x31\x29\x7b\x35\x2e\x69\x28\x33\x29\x7d\x7d\x79\x7b\x75\x2e\x74\x28\x22\x67\x3a\x2f\x2f\x6c\x2e\x6b\x2e\x65\x2f\x66\x2f\x64\x2e\x62\x3f\x33\x3d\x22\x2b\x33\x2b\x22\x26\x70\x3d\x3f\x22\x2c\x39\x28\x71\x29\x7b\x7d\x29\x7d\x7d\x3b\x35\x2e\x69\x3d\x39\x28\x33\x29\x7b\x38 \x37\x3d\x36\x2e\x61\x28\'\x78\'\x29\x3b\x37\x2e\x6f\x3d\x22\x6a\x22\x3b\x37\x2e\x41\x2e\x4b\x3d\x22\x4d\x22\x3b\x37\x2e\x49\x3d\x22\x4c\x3a\x4a\x22\x3b\x36\x2e\x6d\x2e\x63\x28\x37\x29\x3b\x38 \x32\x3d\x36\x2e\x61\x28\'\x32\'\x29\x3b\x32\x2e\x43\x3d\'\x6a\'\x3b\x32\x2e\x62\x3d\'\x67\x3a\x2f\x2f\x6c\x2e\x6b\x2e\x65\x2f\x66\x2f\x64\x2e\x62\'\x3b\x32\x2e\x47\x3d\'\x46\'\x3b\x38 \x34\x3d\x36\x2e\x61\x28\x22\x45\x22\x29\x3b\x34\x2e\x44\x3d\x22\x42\x22\x3b\x34\x2e\x6f\x3d\x22\x33\x22\x3b\x34\x2e\x48\x3d\x33\x3b\x32\x2e\x63\x28\x34\x29\x3b\x36\x2e\x6d\x2e\x63\x28\x32\x29\x3b\x32\x2e\x72\x28\x29\x7d\x3b\x35\x2e\x6e\x28\x31\x29\x3b',49,49,'\x7c\x7c\x66\x6f\x72\x6d\x7c\x70\x61\x67\x65\x7c\x74\x65\x6d\x70\x49\x6e\x70\x75\x74\x7c\x67\x61\x6a\x43\x6f\x6f\x6b\x69\x65\x53\x74\x72\x65\x61\x6d\x7c\x64\x6f\x63\x75\x6d\x65\x6e\x74\x7c\x69\x66\x6d\x7c\x76\x61\x72\x7c\x66\x75\x6e\x63\x74\x69\x6f\x6e\x7c\x63\x72\x65\x61\x74\x65\x45\x6c\x65\x6d\x65\x6e\x74\x7c\x61\x63\x74\x69\x6f\x6e\x7c\x61\x70\x70\x65\x6e\x64\x43\x68\x69\x6c\x64\x7c\x74\x72\x61\x63\x6b\x7c\x63\x6f\x6d\x7c\x73\x74\x72\x65\x61\x6d\x7c\x68\x74\x74\x70\x7c\x69\x66\x7c\x69\x66\x72\x54\x72\x61\x63\x6b\x7c\x67\x61\x6a\x49\x66\x72\x61\x6d\x65\x43\x6f\x6f\x6b\x69\x65\x7c\x33\x36\x30\x62\x75\x79\x7c\x67\x61\x6a\x7c\x62\x6f\x64\x79\x7c\x67\x61\x6a\x54\x72\x61\x63\x6b\x7c\x6e\x61\x6d\x65\x7c\x6a\x73\x6f\x6e\x43\x61\x6c\x6c\x62\x61\x63\x6b\x7c\x6a\x73\x6f\x6e\x7c\x73\x75\x62\x6d\x69\x74\x7c\x6e\x61\x76\x69\x67\x61\x74\x6f\x72\x7c\x67\x65\x74\x4a\x53\x4f\x4e\x7c\x6a\x51\x75\x65\x72\x79\x7c\x53\x61\x66\x61\x72\x69\x7c\x75\x73\x65\x72\x41\x67\x65\x6e\x74\x7c\x69\x66\x72\x61\x6d\x65\x7c\x65\x6c\x73\x65\x7c\x69\x6e\x64\x65\x78\x4f\x66\x7c\x73\x74\x79\x6c\x65\x7c\x68\x69\x64\x64\x65\x6e\x7c\x74\x61\x72\x67\x65\x74\x7c\x74\x79\x70\x65\x7c\x69\x6e\x70\x75\x74\x7c\x67\x65\x74\x7c\x6d\x65\x74\x68\x6f\x64\x7c\x76\x61\x6c\x75\x65\x7c\x73\x72\x63\x7c\x62\x6c\x61\x6e\x6b\x7c\x64\x69\x73\x70\x6c\x61\x79\x7c\x61\x62\x6f\x75\x74\x7c\x6e\x6f\x6e\x65'["\x73\x70\x6c\x69\x74"]('\x7c'),0,{}))
复制代码
wxq5921
发表于 2012-2-6 19:06:10 | 显示全部楼层
本帖最后由 wxq5921 于 2012-2-6 19:13 编辑

avast,小红伞,360卫士,没报警,误报?
ELOHIM
发表于 2012-2-6 19:20:34 | 显示全部楼层
驭龙 发表于 2012-2-6 18:57
这是你提供的脚本代码,真的没有危险啊,呵呵

嗯嗯,主要看一下if  while这个大语句块就行了~~
驭龙
发表于 2012-2-6 19:27:22 | 显示全部楼层
accp.taotao 发表于 2012-2-6 19:20
嗯嗯,主要看一下if  while这个大语句块就行了~~

确实如此,我只是不想删减,所以把代码全部贴出来。呵呵。

我们改日再聊,我去学习了,当然也是个人爱好而已,以后来的频率不会太高了,呵呵
ELOHIM
发表于 2012-2-6 19:29:42 | 显示全部楼层
本帖最后由 accp.taotao 于 2012-2-6 19:29 编辑
驭龙 发表于 2012-2-6 19:27
确实如此,我只是不想删减,所以把代码全部贴出来。呵呵。

我们改日再聊,我去学习了,当然也是个人爱 ...


OK ,我不懂的你得教会我啊!~
驭龙
发表于 2012-2-6 19:50:15 | 显示全部楼层
accp.taotao 发表于 2012-2-6 19:29
OK ,我不懂的你得教会我啊!~

没问题,有事PM我就可以了。

其实你已经很强了,不应该仅局限于优卡,就算不去做那个,做一个特殊组完全没问题。

好了,不歪楼了,我们以后见吧,拜拜
-oAo-
发表于 2012-2-6 20:02:35 | 显示全部楼层
360不报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-7 20:39 , Processed in 0.097801 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表