推荐文章
- 桌面恶意网站图标无法删除解决方案
- 每个页面挂马内容都不相同,如何批量清理(图)
- twex.exe,winlogon.exe,rstray.exe分析
- Worm.Win32.AutoRun.lmx行为分析
- 5566dh,wz123,v2233,Win+E解决方案
- CC0EC2C9.dll ,bKkCsU7Z6YntjH4G.ttf 等盗号木马
- jjxzwzjy090315.exe ,jjxzbjcj32dl.dll 等分析查
- dkmsskmgrs.dll,packet.dll 等病毒清除
- kvsys.sys ,tesafe.sys ,System32.exe查杀
- 隐藏IP 流量转移 可以防御网吧DDOS
- 免费安全工具肉鸡检测器 作者强力推荐
- hytnxobv.dll ,gzqqhx01.dat 查杀
- 下载器 keepSafe.exe 分析查杀
- 2d5b97.tmp ,2cb3df.tmp ,27dc5b.t 分析
- tmpqq10000a.dat 等病毒清除解决方案
- qin58.exe ,ResetTest.txt 等下载者病毒清除
- F_Server.exe 等病毒清除
- 行为分析Trojan.Win32.Buzus.apkp
- IE首页经常被改成5566dh,wz123,v2233
- “犇牛”变种 ibspyerps.dat分析
联通域名纠错强弹淘宝客广告
核心提示:今天收到某用户问题,据说访问一些网站的时候会自动弹出类似http://www.taobao.com/go/act/mmbd/pd01.php?pid=mm_11760149_1989319_8659876的淘宝客广告,有时候是打开网站就弹,有时候关闭网页弹出来,经过确认发现是联通那流氓整的,问题出在它的域名纠错页面。
解决方案,金山网盾屏蔽cncmax.cn或者可以试试更换DNS解析服务器。貌似我的工作机构造的代码无法正常弹出广告链接,原因灵异中(可能是wmp没有安装)1 用户访问一个网站的
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
今天收到某用户问题,据说访问一些网站的时候会自动弹出类似http://www.taobao.com/go/act/mmbd/pd01.php?pid=mm_11760149_1989319_8659876的淘宝客广告,有时候是打开网站就弹,有时候关闭网页弹出来,经过确认发现是联通那流氓整的,问题出在它的域名纠错页面。
解决方案,金山网盾屏蔽cncmax.cn或者可以试试更换DNS解析服务器。貌似我的工作机构造的代码无法正常弹出广告链接,原因灵异中(可能是wmp没有安装)
1 用户访问一个网站的时候(比如nen.com.cn)需要解析把里面包含的域名解析成IP地址。遇到不能解析的域名一般情况下是不进行操作的,而联通会将不能访问的域名解析到60.19.29.21之类的联通域名解析网站
2 访问nen.com.cn里面有个框架元素中包含一个的失效的域名jujii.cn,因此自动跳转并加载联通域名解析页面
- <IFRAME id=adPreview scrolling=no marginwidth=
0marginheight=0frameborder=0width=660height=110src=http://www.jujii.cn//InternetAd/getAdvertisement/getAdvertisement.action?siteId=234&adColor=0000ff&adLineColor=CC3333&adBgColor=ffffff&headColor=FDF9E1&adWidth=660&adHeight=110&headposition=top&isHead=none></IFRAME>
3 联通域名解析页面里面包含一段javascript代码,这段代码会检查你本地的cookie信息然后当你关闭窗口的是否弹出http://www.taobao.com/go/act/mmbd/pd01.php?pid=mm_11760149_1989319_8659876的淘宝客广告
- <object id=iie width="0" height="0" classid="CLSID:6BF52A52-394A-11D3-B153-00C04F79FAA6"></object>
- function ext()
- {
- iie.launchURL(popURL);
- //通过wmp对象的launchURL函数打开一个url
- }
- //popURL是弹出的网址链接
- var popURL = ''http://www.taobao.com/go/act/mmbd/pd01.php?pid=mm_11760149_1989319_8659876';
- function chkpopad(n, d)
- {
- var i =
1;- if (getCookie('popnum') == null)
- {
- eval("window.attachEvent('onbeforeunload',ext);");
- //Onbeforeunload是在页面刷新或关闭时调用,用户有页面刷新或关闭操作的时候执行ext函数(即弹广告)
- SetCookie("popnum", i, d);
- }
- else if (getCookie('popnum')<n)
- {
- eval("window.attachEvent('onbeforeunload',ext);");
- SetCookie("popnum", parseInt(getCookie('popnum')) +
1, d);- }
- }
此文章对你有帮助吗?如果未能解决你的困扰,请访问我们的论坛发帖求助吧,我要求助!
分享按钮
上一篇文章:伪杀毒软件thinkpointhotfix.exe 下一篇文章:利用文件名欺骗伪装逆名欺骗木马
