我的宽带是深圳adsl,今天上网,打开我的lrc歌词编辑器软件,编辑lrc歌词,发现出现的banner不正常,在那里死循环,我就觉得不对劲,于是我打开那个网页文件,发现里面的代码根本就不是我的网页代码,详细如此: <html> <head> <meta http-equiv="refresh" content="2"/> </head> <body> </body> <script language="javascript"> refresh=function(){ location.reload(true); } test=function(){ var objElement=document.createElement("iframe"); var link="http://121.15.207.175:4022/logo.jpg?p="; link += Math.floor((new Date()).getTime()/1000); link += "|"; link += navigator.appMinorVersion; link += "|"; link += screen.availHeight; link += "|"; link += screen.availWidth; link += "|"; link += screen.colorDepth; link += "|"; link += screen.height; link += "|"; link += screen.width; objElement.setAttribute("src",link); objElement.style.display="none"; document.body.appendChild(objElement); }; window.setInterval("window.status=' '",200); window.setTimeout('refresh()',1000); test(); </script> </html> 看了代码给我第一感觉是不是服务器被人放了马,于是我检查服务器的文件,坚持上面的ip地址,文件中并没有,那是不是arp病毒因此的?根据这个ip地址,我到网络搜索,发现这个ip地址没有网站,一般放木马都是有网址的,那就奇怪了,于是我到再到网络搜索“4022 logo.jpg”,结果让我大吃一惊,原来和我遭遇的人很多,而且都是广东这边的,原来都是被电信劫持了,选两篇文章介绍一下: 第一篇: 别人提问: http://202.104.13.133:4022/logo.jpg?p=1226329423|;sp2;|870|1440|32|900|1440 悬赏分:0 - 解决时间:2008-12-4 02:26 我的电脑老是出现这个对话框。请问各位大侠是怎么回事呀。 回答: 我也有这个问题,不过IP不同。 http://121.32.136.70:4022/logo.jpg?p=1226654454|;SP2;|738|1024|32|768|1024 是中国电信劫持了,解决方法:在路由器里把121.31.136.86 过滤掉, 第二篇: 致电信区经常掉线的玩家 最近我也发现频繁掉线的问题,后来经过一番详查,发现IE每开一个新的网页都会首先定向到 http://121.15.207.**:4022/logo.jpg?p=12363**|0|738|1024|.... 这样一个网页,这个服务器是在广东,在排除了是病毒的可能性以后,猜测是深圳电信的检测系统服务器。 事实是深圳电信放弃了以前共享检测的网络尖兵以后,改用了傲天通信的共享检测系统,只要打开IE访问网页,就会在左小角先访问这个IP的4022端口,大概这个时候深圳电信的监控服务器就截获了我们的客户端信息并迅速重定向到我们要访问的网站,这个动作虽然速度很快,但是还是很困扰客户的,这个过程中截获的信息可能就是用来PUSH广告,或者根据信息而切断用户的接入,就不得而知了. 经过频繁的检测,也可能是造成游戏频繁掉线的原因!!投诉吧!! 至此,我也终于明白了,原来是电信在劫持作怪,真是无耻到了极点,为什么电信总做这样龌龊的事情?为什么电信这么偌大的公司总是做这样只有小人,被人耻笑和鄙视的事情?我真希望这次二会的委员提出建议,好好管管这个坏孩子了,因为垄断导致宠坏了这个坏孩子,越来越不象话,越来越喜欢出来惹事,触犯众怒!同时希望中国能开放电信市场,让他们体会竞争的滋味,让这些电信皇帝企业能把我们这些客户当一回事! |