这次已经不是在前天10-14日那次的"http://www.pchome.net/hping/css/css.css的尾部植入恶意代码",而是在http://www.pchome.net/main/js/main.js 这个文件里,植入了恶意Java iframe框架代码,代码如下:
其首页首屏的链接已被全加了 http://www.pchome.net/rd.php?pid=172tag=v05hp_ud_16&tgt=http://market.pchome.net/sh 这个代码,所有的指向都默认跳到了
http://market.pchome.net/sh 这个页面.
经此可查出,病毒页面被放置在 http://www.pchome.net/ads/css/c.htm ,笔者访问这个页面,果然再次出现病毒警告.
再次经过询问Pchome内部员工,据其称并不清楚该事件...