瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 大家看看这个恶意代码是百度干的吗?
卧看云起 - 2009-2-17 10:38:00
我的电脑无意中被安装了一个百度导航的插件,并且在system32下生成了一个baidu.htm文件,打开后首页直接到了百度,地址栏中是'http://www.baidu.com/baidu?word='+ sel+'&tn=mm667_pg' 内容附在后边,大家看看这个流氓程序是百度干的还是51.la干的?为了避免大家误点,我把后边链接中的标点改变。请大家一起来抵制啊!

_____________流氓代码___________________
<script LANGUAGE="JavaScript">
if (external.menuArguments) {
var parentwin = external.menuArguments;
if (parentwin.document.selection) {
  var sel = parentwin.document.selection.createRange().text;
}
if (!sel) {
  var sel = '';
}
var url = parentwin.location.href;
var title = parentwin.document.title;
title = title.replace("·","");
if (parentwin.event.srcElement.tagName == "A") {
  url = parentwin.event.srcElement.getAttribute("HREF");
  title = parentwin.event.srcElement.innerText;
}
if (sel=='') {
  sel=title;
}
if (sel=='') {
  sel=url;
}
void(window.open('http://www.baidu.com/baidu?word='+ sel+'&tn=mm667_pg' ,'_blank',''));
} else {
title = title.replace("·","");
history.go(-1);
}
</script>
<script language="javascript" type="text/javascript" src="http://js。users。51。la/2225802。js"></script>

_____________结束_______________________

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.2; EmbeddedWB 14.52 from: http://www.bsalsa.com/ EmbeddedWB 14.52; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
云曦 - 2009-2-17 13:50:00
看不明白,高手帮忙看看
左眼球 - 2009-2-17 17:32:00
既不是百度也不是51la,具体是什么无从判断,应该是存在流氓软件或者安装了某些所谓的“免费”软件,链接中的“mm667_pg”应该是一个ID,访问此链接即帮助百度进行推广,同时“mm667_pg”这个ID的所有者会有收益,至于51la脚本,自然就是统计流量的。
1
查看完整版本: 大家看看这个恶意代码是百度干的吗?