|
reset
Verified Seller
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 89
ออฟไลน์
กระทู้: 2,183
|
 |
« ตอบ #1 เมื่อ: 12 กันยายน 2009, 07:51:44 » |
|
โดนเหมือนผมเลย แรกๆมันจะฝังในไฟล์ index.php ลองไล่ลบดู
แต่ช่วงหลังมันเข้าไปสร้างหน้า index.html ไว้ทุกโฟเดอร์เลย งานเข้าสุดๆ
เลยต้องเอาไฟล์ไปทำใหม่แล้วย้ายข้อมูลเก่าที่ปลอดไวรัสมาลงทับอีกทีครับ
|
|
|
บันทึกการเข้า
|
รับทำสติ๊กเกอร์ไลน์ /วาดมาสคอต-coverเพจ / ทำภาพ cover Youtube / ออกแบบอื่นๆ Host แนะนำ 
|
|
|
ซาเล้ง
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 283
ออฟไลน์
กระทู้: 4,218
|
 |
« ตอบ #2 เมื่อ: 12 กันยายน 2009, 08:04:36 » |
|
ใช้ http://fizscript.ishare.in.th/  สแกนลองดูครับผม แล้วใช้ Google Webmaster Tools ส่งชื่อเว็บไปครับ ใช้ Discuz ยังไงก็ระวังไวรัสตัวนี้ด้วยนะครับ เพราะเพื่อนผมก็โดนครับ
|
|
|
บันทึกการเข้า
|
หยุดทุกอย่าง....
|
|
|
AffiliateFantasia
ก๊วนเสียว
พลังน้ำใจ: 9
ออฟไลน์
กระทู้: 207
|
 |
« ตอบ #3 เมื่อ: 12 กันยายน 2009, 08:07:01 » |
|
มีวิธีป้องกันมั้ยครับ
|
|
|
บันทึกการเข้า
|
|
|
|
AcareAuto
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 23
ออฟไลน์
กระทู้: 1,620
|
 |
« ตอบ #4 เมื่อ: 12 กันยายน 2009, 08:07:45 » |
|
เมื่อวันก่อนโดนเหมือนกัน ตอนแรกไม่ได้เอะใจ นึกว่าโฮสล่ม เพราะเป็นทุกเวปเลย พอวันที่สองก็ยังเป็นอีก เลยมานั่งไล่โค๊ต index.php โอว..เจอเต็มๆ  ทั้ง Aom, wp, digg ในโฮสโดนหมด ที่หนักสุด wp เข้าไปแทรกหลายไฟล์เลย 
|
|
|
บันทึกการเข้า
|
|
|
|
ซาเล้ง
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 283
ออฟไลน์
กระทู้: 4,218
|
 |
« ตอบ #5 เมื่อ: 12 กันยายน 2009, 08:11:58 » |
|
วิธีป้องกัน ผมว่าเราน่าจะดูความน่าเชื่อถือของปลั๊กอินที่ติดตั้งลงไป เช่น เกมส์ ฯลฯ (ตามความเข้าใจของผมนะครับ)
เพราะบอร์ด ดิสคัท เป็นบอร์ดของคนจีน บางคนอาจจะโหลดปลั๊กอินจากเว็บจีน ที่ไม่เว็บของ ดิสคัทโดยตรง
เขาอาจจะฝังสคริป ตัวนร้ไว้ก็เป็นได้ครับ
คนไทยเอามาแปลอีกที
(ตามความเข้าใจของผมนะครับ)
|
|
|
บันทึกการเข้า
|
หยุดทุกอย่าง....
|
|
|
workpoints
Verified Seller
สมุนแก๊งเสียว
พลังน้ำใจ: 20
ออฟไลน์
กระทู้: 859
|
 |
« ตอบ #6 เมื่อ: 12 กันยายน 2009, 08:16:41 » |
|
เมื่อวันก่อนโดนเหมือนกัน ตอนแรกไม่ได้เอะใจ นึกว่าโฮสล่ม เพราะเป็นทุกเวปเลย พอวันที่สองก็ยังเป็นอีก เลยมานั่งไล่โค๊ต index.php โอว..เจอเต็มๆ  ทั้ง Aom, wp, digg ในโฮสโดนหมด ที่หนักสุด wp เข้าไปแทรกหลายไฟล์เลย  แล้วแก้ยังไงหรอครับ โดนเหมือนกันครับ ขอคำแนะนำด้วยครับ ขอบคุณครับ
|
|
|
บันทึกการเข้า
|
|
|
|
artpharm
สมุนแก๊งเสียว
พลังน้ำใจ: 16
ออฟไลน์
กระทู้: 740
|
 |
« ตอบ #7 เมื่อ: 12 กันยายน 2009, 08:21:38 » |
|
โหลดไฟล์ทั้งหมดลงเครื่องแล้วสแกนไวรัส ลบไฟล์ไวรัสออกก่อน จากนั้นแก้ไฟล์ที่โดนฝังสคริป ซึ่งมันจะเป็นไฟล์ index.php index.html หรือไฟล์ออื่นๆ ที่โดนฝัง ifreme แล้วอัพโหลดขึ้นไปทับไฟล์เดิม จากนั้นเปลี่ยนรหัส ftp ซะ
|
|
|
บันทึกการเข้า
|
|
|
|
teacup
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 74
ออฟไลน์
กระทู้: 3,360
|
 |
« ตอบ #8 เมื่อ: 12 กันยายน 2009, 08:47:09 » |
|
ชื่อโพลเดอร์ที่ติดตั้ง/modcp/index.php ชื่อโพลเดอร์ที่ติดตั้ง/modcp/home.inc.php ชื่อโพลเดอร์ที่ติดตั้ง/admin/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/admin/main.inc.php ชื่อโพลเดอร์ที่ติดตั้ง/admin/home.inc.php ชื่อโพลเดอร์ที่ติดตั้ง/images/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/images/sound/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/images/default/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/images/seccode/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/images/stats/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/images/Beijing2008/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/images/Picnicker/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/images/common/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/images/smilies/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/images/avatars/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/images/icons/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/images/attachicons/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/images/Overcast/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/images/fonts/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/images/GreenPark/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/images/PinkDresser/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/images/seccode/background/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/images/smilies/default/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/images/fonts/ch/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/images/fonts/en/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/images/seccode/gif/OCR_A_Extended/index.h ชื่อโพลเดอร์ที่ติดตั้ง/images/seccode/gif/Small_Fonts/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/forumdata/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/plugins/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/attachments/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/ipdata/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/include/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/include/tables/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/wap/include/index.htm ชื่อโพลเดอร์ที่ติดตั้ง/wap/include/home.inc.php ชื่อโพลเดอร์ที่ติดตั้ง/wap/index.php
ucenter/index.php ucenter/data/index.htm ucenter/data/avatar/index.htm ucenter/data/view/index.htm ucenter/data/backup/index.htm ucenter/data/cache/index.htm ucenter/install9/index.php ucenter/model/index.htm ucenter/js/index.htm ucenter/view/default/index.htm ucenter/images/default/index.htm ucenter/images/fonts/index.htm ucenter/images/gif/OCR_A_Extended/index.htm ucenter/images/gif/Small_Fonts/index.htm ucenter/images/fonts/ch/index.htm ucenter/images/fonts/en/index.htm ucenter/images/index.htm
ไฟล์ index.htm ใช้เอกสารเปล่าชื่อนี้ไล่ทับให้หมด cmod444 ไว้ เปลี่ยนรหัสผ่าน
ปล. ftp ถ้าไม่มั่นใจว่าปลอดภัย เอาออกก่อนติดตั้งใหม่จากเว็บที่น่าเชื่อถือ
|
|
|
บันทึกการเข้า
|
|
|
|
Luckyz
Verified Seller
สมุนแก๊งเสียว
พลังน้ำใจ: 85
ออฟไลน์
กระทู้: 889
|
 |
« ตอบ #9 เมื่อ: 12 กันยายน 2009, 08:58:10 » |
|
เมื่อวันก่อนโดนเหมือนกัน ตอนแรกไม่ได้เอะใจ นึกว่าโฮสล่ม เพราะเป็นทุกเวปเลย พอวันที่สองก็ยังเป็นอีก เลยมานั่งไล่โค๊ต index.php โอว..เจอเต็มๆ  ทั้ง Aom, wp, digg ในโฮสโดนหมด ที่หนักสุด wp เข้าไปแทรกหลายไฟล์เลย  แล้วแก้ยังไงหรอครับ โดนเหมือนกันครับ ขอคำแนะนำด้วยครับ ขอบคุณครับ โดนเหมือนกันค่ะ กำลังกลุ้มอยู่เนี่ยอ่ะค่ะ 
|
|
|
บันทึกการเข้า
|
|
|
|
AcareAuto
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 23
ออฟไลน์
กระทู้: 1,620
|
 |
« ตอบ #10 เมื่อ: 12 กันยายน 2009, 12:37:29 » |
|
เมื่อวันก่อนโดนเหมือนกัน ตอนแรกไม่ได้เอะใจ นึกว่าโฮสล่ม เพราะเป็นทุกเวปเลย พอวันที่สองก็ยังเป็นอีก เลยมานั่งไล่โค๊ต index.php โอว..เจอเต็มๆ  ทั้ง Aom, wp, digg ในโฮสโดนหมด ที่หนักสุด wp เข้าไปแทรกหลายไฟล์เลย  แล้วแก้ยังไงหรอครับ โดนเหมือนกันครับ ขอคำแนะนำด้วยครับ ขอบคุณครับ ผมเช็คเลยครับ ว่าไปอยู่ในไฟล์ไหน แล้วอัพไฟล์ใหม่ขึ้นไปทับเลย แล้วเปลี่ยน pass FTP ใหม่ เปิดเวปตัวเองมันก็บอกครับ ว่าไฟล์ไหนมีปัญหา
|
|
|
บันทึกการเข้า
|
|
|
|
AcareAuto
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 23
ออฟไลน์
กระทู้: 1,620
|
 |
« ตอบ #11 เมื่อ: 12 กันยายน 2009, 12:40:21 » |
|
เมื่อวันก่อนโดนเหมือนกัน ตอนแรกไม่ได้เอะใจ นึกว่าโฮสล่ม เพราะเป็นทุกเวปเลย พอวันที่สองก็ยังเป็นอีก เลยมานั่งไล่โค๊ต index.php โอว..เจอเต็มๆ  ทั้ง Aom, wp, digg ในโฮสโดนหมด ที่หนักสุด wp เข้าไปแทรกหลายไฟล์เลย  แล้วแก้ยังไงหรอครับ โดนเหมือนกันครับ ขอคำแนะนำด้วยครับ ขอบคุณครับ โดนเหมือนกันค่ะ กำลังกลุ้มอยู่เนี่ยอ่ะค่ะ  ส่งโค๊ตไฟล์ index.php ไปให้แล้วในะครับ 
|
|
|
บันทึกการเข้า
|
|
|
|
notepanya
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 37
ออฟไลน์
กระทู้: 1,244
|
 |
« ตอบ #12 เมื่อ: 12 กันยายน 2009, 13:16:12 » |
|
ทางแก้ที่ดีทีสุดนะครับ ให้ลบไฟล์ออกทั้งหมด ยกเว้นดาต้าเบส แล้วอัพไฟล์ขึ้นไปใหม่+ตั้งค่าต่างๆ ทำไมถึงผมแนะนำให้ทำแบบนี้ เพราะผมโดนมามันเล่น ฝังใน index ทุกไฟล์ลบออกหมดยัง error เลยตัดปัญหาทำการอัพไฟล์ไปใหม่ หายเป็นปกติ  เมื่อแก้หายแล้วก็ขยันแบ็คอัพไฟล์ทุกๆ 1อาทิตย์ อะไรอะไรมันก็ไม่แน่นอนครับ
|
|
|
บันทึกการเข้า
|
|
|
|
m16team47
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 438
ออฟไลน์
กระทู้: 2,002
|
 |
« ตอบ #13 เมื่อ: 13 กันยายน 2009, 14:24:17 » |
|
ผมใช้ Datalife Engine ก็โดนครับ พอมันเข้าได้มันใส่แหลกเลย ลามไปเวปอื่น ๆ ที่ผมทำด้วย แต่ดีนะที่ผม back up เป็นช่วง ๆผมเลย upfiles ก่อนที่มันจะเป็นไปแทนแล้วที่สำคัญผมต้องไล่เปลี่ยน รหัสใหม่ด้วย ครับ
|
|
|
บันทึกการเข้า
|
|
|
|
TAXZe
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 446
ออฟไลน์
กระทู้: 4,005
|
 |
« ตอบ #14 เมื่อ: 13 กันยายน 2009, 14:35:13 » |
|
เอาแบคอัพยัด ขี้เกจมานั่งแก้ทีละไฟล์ 
|
|
|
บันทึกการเข้า
|
|
|
|
thaizeal
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 120
ออฟไลน์
กระทู้: 2,202
|
 |
« ตอบ #15 เมื่อ: 13 กันยายน 2009, 14:48:18 » |
|
เวลาติดตั้ง plugin หรือ skins ต้องเช็กให้ดีก่อนน่ะครับ เพราะมันจะใช้สคริปEncodeในการ import style หรือติดตั้ง คิดว่ามันน่าจะมาจากทางนี้ ทางที่ดีก่อนติดตังให้นำสคริปที่เข้ารหัสมาลองเช็กที่นี่กันดูก่อนครับ http://webnet77.com/cgi-bin/helpers/base-64.pl 
|
|
|
บันทึกการเข้า
|
|
|
|
Luckyz
Verified Seller
สมุนแก๊งเสียว
พลังน้ำใจ: 85
ออฟไลน์
กระทู้: 889
|
 |
« ตอบ #16 เมื่อ: 13 กันยายน 2009, 14:55:58 » |
|
เมื่อวันก่อนโดนเหมือนกัน ตอนแรกไม่ได้เอะใจ นึกว่าโฮสล่ม เพราะเป็นทุกเวปเลย พอวันที่สองก็ยังเป็นอีก เลยมานั่งไล่โค๊ต index.php โอว..เจอเต็มๆ  ทั้ง Aom, wp, digg ในโฮสโดนหมด ที่หนักสุด wp เข้าไปแทรกหลายไฟล์เลย  แล้วแก้ยังไงหรอครับ โดนเหมือนกันครับ ขอคำแนะนำด้วยครับ ขอบคุณครับ โดนเหมือนกันค่ะ กำลังกลุ้มอยู่เนี่ยอ่ะค่ะ  ส่งโค๊ตไฟล์ index.php ไปให้แล้วในะครับ  ขอบคุณอีกครั้งค่ะ +1 THANK
|
|
|
บันทึกการเข้า
|
|
|
|
limingxin
สมุนแก๊งเสียว
พลังน้ำใจ: 47
ออฟไลน์
กระทู้: 700
|
 |
« ตอบ #17 เมื่อ: 23 กันยายน 2009, 23:48:19 » |
|
 แก้ไวรัส ไอ้เฟรมได้แล้วดีใจจัง วิธีผมอาจจะช้าแต่ชัวร์ครับ หาำกใช้โปรแกรมที่พี่ๆ เขาบอกแล้วยังไม่ได้ผลใช้วิธีนี้ครับดาวน์โหลด ไฟล์ทั้งหมดลงในเครื่องตัวเองก่อนนะครับ ฐานข้อมูลด้วยนะครับเซ็ตให้เครื่องตัวเองเป็นเซิร์ฟเวอร์ด้วยนะครับจะได้รันเว็บเราบนเครื่องตัวเองได้ จากนั้นลง โปรแกรมฆ่าไวรัส avast แล้วเปิดหน้าเว็บบนเรื่องเรา avast จะแจ้งว่าไฟล์ไหนติดไวรัสบ้างตามไปฆ่ามันเลยครับ (ผมใช้วิธีนี้แล้วได้ผลสุดๆ ครับหลังจากหาวิธีมาเกือบครึ่งเดือน แต่อาจจะเหนื่อยสำหรับคนที่เว็บใหญ่มากๆ) ที่ผมโดน มันเล่นฝังในไฟล์ js ครับ
|
|
|
บันทึกการเข้า
|
|
|
|
|