查看: 1025|回复: 5
收起左侧

[已鉴定] 求鉴定

 关闭 [复制链接]
Intel_Larrabee
发表于 2013-4-21 13:37:52 | 显示全部楼层 |阅读模式
hxxp://3g.uyouku.com
蓝核
发表于 2013-4-21 13:56:16 | 显示全部楼层
  1. <script language="javascript" src="http://u923032.778669.com/fshow.php?id=90009"></script>
复制代码
  1. window.open("http://u923032.778669.com/prc.php?r=aWQ9OfdhkblASGmTAwMDkmZXRldG9wdT1odHRwJTNBJTJGJTJGM2cudXlvdWt1LmNvbSUyRiZmcm9tdGltZT0xMzY2NTIzNTg4JnNlY3JldD04NzBiNTU0MDU5NTNlNWZjODc2OTM0OWIxNmQ3YzM1MWI5Yg==&etereferer=&fsh=1&cok=0&acq=0&screen=1366_768", "_blank", "height=768,width=1366,left=0,top=0,toolbar=yes,location=yes,status=yes,menubar=yes,scrollbars=yes,resizable=yes")
复制代码
<script language=javascript src='http://int.dpool.sina.com.cn/iplookup/iplookup.php?format=js' charset='gb2312'></script>
我没有看见恶意链接……但是这个网站貌似不大好……
伊川书院
发表于 2013-4-21 14:25:17 | 显示全部楼层
本帖最后由 伊川书院 于 2013-4-21 14:26 编辑
蓝核 发表于 2013-4-21 13:56
我没有看见恶意链接……但是这个网站貌似不大好……


你这个是哪个页面里,

我怎么看的跟你不一样,其它的看不到什么内容,,另外,这个网站的内容感觉经常在变,每分钟都不太一样

hXXXp://3g.uyouku.com/exit.js
  1. var u = "6BF52A52-394A-11D3-B153-00C04F79FAA6";
  2. function ext() //在关闭IE窗口的时候弹出
  3. {
  4.     if (window.event.clientY < 132 || altKey) iie.launchURL(popURL);
  5. }
  6. function brs() //插入Object
  7. {
  8.     document.body.innerHTML += "<object id=iie width=0 height=0 classid='CLSID:" + u + "'></object>";
  9. }

  10. var popURL = 'http://91812.com/jiaoyou.asp'; //这里修改成你的退弹网址
  11. eval("window.attachEvent('onload',brs);");
  12. eval("window.attachEvent('onunload',ext);");
复制代码
蓝核
发表于 2013-4-21 14:45:54 | 显示全部楼层
伊川书院 发表于 2013-4-21 14:25
你这个是哪个页面里,

我怎么看的跟你不一样,其它的看不到什么内容,,另外,这个网站的内容感觉经常在变 ...

火狐用移动的网络无法打开,用pms看的,我已经排除了几个广告联盟和统计联盟的网站挂的东西了。

ps,我已经在外面了,不好用电脑给你复现了
伊川书院
发表于 2013-4-21 14:47:12 | 显示全部楼层
蓝核 发表于 2013-4-21 14:45
火狐用移动的网络无法打开,用pms看的,我已经排除了几个广告联盟和统计联盟的网站挂的东西了。

ps,我 ...

噢,,有空的话,再指导我一下吧,

几个广告联盟的可能是我误解了,我以为是流量统计模块,,
蓝核
发表于 2013-4-21 14:53:40 | 显示全部楼层
本帖最后由 蓝核 于 2013-4-21 14:55 编辑
伊川书院 发表于 2013-4-21 14:47
噢,,有空的话,再指导我一下吧,

几个广告联盟的可能是我误解了,我以为是流量统计模块,,


没啥。。多百度,多问趋势。。。以前我还把量子联盟的当恶意的了。不过我没有细分那么清楚,知道干净的就行了
不过也有一个可能失效的恶意js也看起来像统计的,类似于nba01.com:8080 tongji.js
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 20:01 , Processed in 0.127923 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表