看网上看那个,忽然网页弹出个手机解锁自动弹出网页有8个病毒咋回事

1, You can UPLOAD any files, but there is 20Mb limit per file. 2,
VirSCAN supports Rar/Zip decompression, but it must be less than 20 files. 3, VirSCAN can scan compressed files with password 'infected' or 'virus'.
Portuguese Brazil
Русский
укра?нська
Nederlands
Espa?ol (Latin America)
Server load
About VirSCAN
VirSCAN.org is a FREE on-line scan service, which checks uploaded files for malware, using antivirus engines, indicated in the VirSCAN list. On uploading files you want to be checked, you can see the result of scanning and how dangerous and harmful/harmless for your computer those files are. VirSCAN.org cannot replace antivirus software on your computer. VirSCAN is not supposed and able to protect your computer from malware. VirSCAN only scans files, which may contain viruses, trojans, backdoors, spyware, dialers. However, VirSCAN does not bear responsibilty for the results of scanning. Even if all the AV engines, included to VirSCAN fail to detect any kind of malware in the file you upload, it does not guarantee its being clean and safe for your computer. Some anti-virus engines may define the files you will upload as malware, but it may turn out to be a false positive. Due to the platform and the engine version, the scan report can't show the actual abilities of antivirus vendors. There are possible situations when VirSCAN fails to detect a real malware, but AV vendor, indicated in the test is capable of finding malware, or on the contrary, VirSCAN detects malware, but the AV engine fails to do it. All the examples, mentioned above may occur, so VirSCAN does not bear any responsibilty for the results of scanning.
Scanner Information
Engine Ver
Last update(CST)
Korea-South
7.14.49.88
AVL SDK 2.0
9.0.0.4799
9.0.0.4799
4.1.3.52192
bitdefender
5.0.2.3300
1.000, 56.754, 56.731, 56.688
6.5.1.5418
Korea-South
V1.32.31.0
9.500-1005
3.9.2671.2
3.9.2671.2
Korea-South
17.47.17308
1.0.2.2108
3.12.29.5 beta
3.12.29.5 beta
virusbuster
15.0.985.0
Last Scanned File List
File Name (File Size)
Scan results (Suspicious degree)
Found nothing
Found nothing
File upload
Please not close this windows,
If you do not have to upload response time, make sure you upload files less than 20M
You can view the results of the last scan or rescan360系统急救箱
_360安全中心
PC端360系统急救箱支持查杀电脑恶性病毒,包含驱动型及MBR型,同时支持扫描清除安卓手机顽固木马。
移动端360手机急救箱为全球首款安卓手机木马专杀利器,为您的手机提供更强大的木马查杀能力!
系统无法启动时急救用
360系统急救箱急救盘版
360急救盘系统是一个安装在U盘上的应急引导系统,具有文件恢复、系统重装、应急上网等功能。可以在Windows无法启动时对计算机进行引导和修复,内置360系统急救箱急救盘版。
秒杀顽固木马病毒
清除顽固或恶性木马病毒,包括驱动型及MBR型木马,恢复系统运转。
智能修复感染文件
对于被感染的系统文件、常用软件文件进行智能修复,让应用软件恢复正常。
终结手机顽固木马
全球首款安卓手机顽固木马专杀利器,运用核心查杀技术,零流量查杀,预装木马的终结者。
强力拯救崩溃系统
独有专业定制的360急救盘系统,即使系统中毒崩溃也能轻松应对。
360.CN All Rights Reserved 360安全中心火绒安全软件4.0
深度融合反病毒+主动防御+防火墙
强悍、 轻巧、 干净
最新版本:4.0.53.5 | 更新 | 10.5M
全面支持Win10、 Win8、 Win7、 XP等操作系统
火绒终端安全管理系统1.0
自主知识产权,适合国内用户全网威胁感知,EDR运营体系
成熟的终端,强悍轻巧干净高效的控制中心,可靠、易用
最新版本:1.0.0.93 | 更新 | 39.8 M
全面支持Win10、 Win8、 Win7、 XP等操作系统
90天免费试用
&nbsp&nbsp&nbsp
全国服务热线
咨询时间:&9:30 - 18:30
电话传真:&010-
北京火绒网络科技有限公司 ALL Rights Reserved 京ICP备号29被浏览31,991分享邀请回答http://5.payurl01.duapp.com/go1.html?_wv=1027#cmd_qzone_mqqb
用浏览器打开看看,这。。。费洛蒙调.情.诱.惑.功效型香水,你这是在卖假药啊!(不能打架,不能打架,费洛蒙调香水好处都有啥,说对我就卖给他现在反过来看下是什么原理。。。。先分析入口页面的源码。&!DOCTYPE html&
&html lang="en"&
&meta http-equiv="Content-Type" content="text/ charset=UTF-8"&
&meta charset="utf-8"&
&title&正在打开页面 请稍后...&/title&
&div class="cnzz" style="display:none"&
&script src="http://360.jeedao.com/qqpay/01url.php"&&/script&
可以看到,从外部引入了一个脚本,内容为var timestamp = new Date().getTime();
window.location.href ='http://3602cn3.duapp.com/go2.php?sj='+timestamp+'';
意思就是让浏览器跳转到这个链接http://3602cn3.duapp.com/go2.php?sj=当前产生的时间戳
然后就跳转到这个卖假药的网站http://fdzwsj.top/6kmX/?r=122--
总体流程就是:正在打开页面 请稍后... -& 你还单身吗?你是否羡慕身边哪些异性缘很好的朋友呢!那么它是怎么做到,手机访问显示转账页面,其他设备访问显示卖药页面呢。。。还是UA的错,一切都是UA的错!安卓QQ内置浏览器UA:
Mozilla/5.0 (L Android 5.0; SM-N9100 Build/LRX21V) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/37.0.0.0 Mobile Safari/537.36 V1_AND_SQ_5.3.1_196_YYB_D QQ/5.3.1.2335 NetType/WIFI
(看图操作替换成这个,我就可以看到转账页面了!!同时地址变成了http://qqpay001.oss-cn-shanghai.aliyuncs.com/pay.html
分析下页面源码。在源码最底部有一个网址,估计是备用的,没有加跳转访问看看http://13359.cqgydd.com/?sid=80006&aid=26110&noapp=1
这这这。。。。农村人营养跟不上啊!!!!!!!接着分析关键代码&script src="http://aliyun-libs.oss-cn-shanghai.aliyuncs.com/js/baiduyun.js"&&/script&
function ad(){
window.location.href =
var kefu=getCookie("kefu");
var nn=parseInt(getCookie("chai2"));
if (nn &=5) {
alert('恭喜您完成好运分享任务\n\n活动现金将在24小时内到账QQ钱包\n\n请关注活动主办方公众号,获取更多福利!');
window.location.href =
if (nn &= 1 && nn & 5) {
var tip = '请再分享到' + (5- nn) + '个QQ群后活动现金即可自动到账!';
alert(tip);
setTimeout(function(){
里面的关键的变量有adurl,nn,tip就是当你第一次点“确认收钱”(不点收钱,打开多少次都没用然后点确定,他就会弹这个分享到群的界面无论你分不分享,下次进入就会显示实际上是调用的这个baiduyun.js里面的分享接口而已。现在开始计数了,nn=1,cookies里面你可以看到一个叫chai2的参数,他和nn指向同一块内存。所以你现在啥都不用管,直接刷新5次页面就进入公众号了!接着再分析,页面还引入了一个脚本
&script src="http://360.jeedao.com/qqpay/fxurl.php"&&/script&
内容为var timestamp = new Date().getTime();
var urldizhi = [".qqpay002.duapp.com/go1.html",".qqpay300.duapp.com/go1.html"];
var shujiindex = Math.floor((Math.random()*urldizhi.length));
var xurl=timestamp+urldizhi[shujiindex];
var tzurl="http://share.mp.qq.com/cgi/share.php?jumptype=1&uin=&account_flag=8460565&card_type=public_account";
var adurl="http://down.xurl.vip/app.php";
里面的urldizhi和adurl都是用来做广告的打开这个网址,一样可以看到公众号http://share.mp.qq.com/cgi/share.php?jumptype=1&uin=&account_flag=8460565&card_type=public_account
(二维码自动识别)接着就是我认识最可惜的一段代码了可惜了,以前我遇到一种,打开那金额还可以自增呢,这个页面也有,但是被注释了!time函数和set_time函数都没有定义&body onload="time();set_time();" style="background-color: #FFF;"&
var showhbnums = 0;
var maxnumbers = parseInt(Math.random() * 100) + 20;
var mymoney=getCookie("mymoney");
setTimeout(function () {
//红包数字累加
if(mymoney){
$("#shouhbnum").html(mymoney+ ".00&span&元&/span&")
!function () {
showhbnums += 1;
$("#shouhbnum").html(showhbnums + ".00&span&元&/span&")
if (showhbnums &= maxnumbers) {
setCookie("mymoney",showhbnums);
setTimeout(arguments.callee, 10);
哎,好想刷RMB啊 (滑稽现在的营销手段越来越厉害了,不会点技术都赚不到钱的样子了。。。8520 条评论分享收藏感谢收起36 条评论分享收藏感谢收起写回答必看丨新疆已出现“勒索病毒”感染事件 7.8万个IP地址存在风险必看丨新疆已出现“勒索病毒”感染事件 7.8万个IP地址存在风险挥剑而过百家号点击关注,巩留最权威的信息发布平台图片来源于网络潘多拉的盒子被打开了!从5月12日至今,名为WannaCry(及其变种)的“勒索病毒”已经席卷全球。5月21日,新疆晨报记者从新疆通信管理局了解到,目前新疆也已出现了被“勒索病毒”感染的网络安全事件。对此,该局迅速排查,发现在全疆活跃的250万个IP地址中,有7.8万个存在被“勒索病毒”感染的风险。已关停全区三家基础电信企业445端口 阻止“勒索病毒”蔓延据了解,WannaCry(又叫Wanna Decryptor、想哭等),是一种“蠕虫式”的勒索病毒软件,大小约为3.3MB。该恶意软件会扫描电脑上的445端口,以类似于蠕虫病毒的方式传播,攻击主机并加密主机上存储的文件,然后要求以比特币的形式支付赎金。勒索金额为300至600美元。截至目前,这款名为WannaCry(及其变种)的“勒索病毒”已经波及了英国、意大利、俄罗斯等150多个国家,受害电脑超过30万台。“目前,新疆也已经出现了一例服务器被‘勒索病毒’感染的网络安全事件。”新疆通信管理局网络安全中心副处长闫顺昌表示,5月12日晚该局接到求助电话,请求协助处置一起计算机被勒索病毒感染的网络安全事件。“我们首先协调用户单位进行断网急救,并立即派遣网络安全工程师赶到现场。”闫顺昌说,经排查发现,该用户单位有7台windows系统服务器和一台存储服务器遭受勒索病毒攻击,无法正常使用。随即,工程师对病毒样本进行取样,并封存被感染设备,同时搭建应急环境和部署防病毒软件,及时帮助用户单位恢复了正常业务。针对潜在的威胁,新疆通信管理局迅速对全区网络进行排查,在全疆活跃的250万个IP地址中,发现有7.8万个存在被“勒索病毒”感染的风险。随后,该局立即组织全区三家基础电信企业(电信、移动、联通),在互联网骨干网上关停了445端口,有效阻止了“勒索病毒”大规模蔓延的势头。关闭445端口 不会影响网络本身正常运行“在此次排查中,我们发现有7.8万个IP地址存在感染‘勒索病毒’的风险,而具有潜在感染风险的电脑数量则可能还要高于这一数字。”闫顺昌举例说,通常在一个接入互联网的局域网中,一个IP地址转换成私网地址后可能被几台或者几百台电脑同时接入使用。“但凡能够上网的Windows系统主机,只要开放了445端口,并且没有及时更新系统补丁程序,就会存在被感染的风险。”闫顺昌坦言,开放的445端口是感染“勒索病毒”的必要条件,因此防范“勒索病毒”的入侵,更需要各网络用户单位加强自主防范意识。同时,闫顺昌强调,电脑445端口默认运行的是共享服务,如果关闭,仅会导致共享文件夹和共享打印机无法使用,并不会影响网络本身的正常运行。1至5月 我区未发生针对骨干网的较大规模攻击事件据新疆通信管理局监测,2017年1月至5月,我区互联网骨干网总体运行平稳,未发生针对骨干网的较大规模攻击事件。“但是,我区公共互联网上恶意程序传播较为活跃,被境内外木马和僵尸网络控制的主机IP数量为12533个,感染飞客蠕虫病毒的主机IP数量为8185个。”闫顺昌说。今年以来,新疆通信管理局利用网络安全信息通报机制向我区400多家政府事业单位、新闻媒体和其它关键信息基础设施单位发送网络安全预警通报300余份,网络安全事件通报1095份,共协调处置各类网络安全事件1804起。其中,我区被篡改的网页数量为425个,被植入后门的网站数量为32个,存在高危漏洞的网站数量为147个,被仿冒的网站数量为2个;我区政府事业单位的主机被木马控制事件739起,感染飞客蠕虫病毒事件459起。继续阅读:邮件附件、诱惑性网站……“勒索病毒”陷阱多多哦!尽管目前已经关停了全区三家基础电信企业的445端口,可如今已经是网络无所不在的时代,那么作为普通用户,日常的我们应该如何防范“勒索病毒”入侵呢?新疆通信管理局的专家给您支招啦。“首先当然是源头管理,下载应用软件时,应尽可能选择可信认证的网站,并及时安装系统和软件的补丁程序。”新疆通信管理局网络安全中心副处长闫顺昌提醒广大网民,要记得安装杀毒软件,并开启实时监测,定时更新病毒库,定期扫描系统。其次,重要的用户数据不要与系统共用一个分区,要避免因重装系统造成数据丢失。而对于重要的数据文件,可及时采用异地、光盘等方式进行备份,备份前一定要先进行病毒查杀哦。“要知道电子邮件是传播计算机病毒最主要的媒介,所以不要轻易打开附件中的文档文件。”闫顺昌建议,对于对方发过来的电子邮件及相关附件的文档,要以“另存为...”的命令保存到本地硬盘,待用防毒软件检查无毒后才可以打开使用,千万不要轻易执行附件中的EXE和COM等可执行程序。此外,不要访问具有诱惑性的网站,因为这些网站很有可能就是网络陷阱哦。而对于自己向外传送的文件,也一定要仔细检查,确定无毒后,才可发送。“增加安全意识,了解病毒到底是什么及它如何产生危害的,在杜绝病毒传播的‘战役’中就已掌握了一半的胜算。”闫顺昌说,当发现某台计算机被病毒感染时,应立即采取断网等隔离措施,不应带毒继续工作,防止病毒的扩散。今日推荐● 来源 新疆晨报●投稿邮箱 小编邀请您关注巩留零距离,每天为您分享精彩内容本文仅代表作者观点,不代表百度立场。系作者授权百家号发表,未经许可不得转载。挥剑而过百家号最近更新:简介:挥剑SEO专注于seo学习和分享作者最新文章相关文章}

我要回帖

更多关于 手机开网页弹出拆红包 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信