เว็บของผมเป็นแบบนี้ โดนแฮ็คใช่หรือเปล่าครับ

เริ่มโดย teekai, 14 สิงหาคม 2013, 22:49:23

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

teekai

เว็บ http://www.icctutor.com มีปัญหาตลอดเลยอ่าครับ

ตอนนี้ปัญหาคือ ตัวเว็บเข้าผ่านคอม ได้ปกตินะครับ แต่ถ้าเข้าผ่านมือถือ จะไปโผล่เว็บโป้ ก็ไม่รู้ว่าจะแก้ไขยังไงดีครับ ใครพอทราบว่า มันโดนรีไดเร็คอะไรยังไงมั้ยครับ

แล้วปัญหาตามมาอีกคือ เข้าหลังบ้านแอ๊ดมินไม่ได้ พอใส่เมล์ ให้มันส่งพาสเวิร์ดมา มันก็บอกว่าส่งไปแล้ว แต่เช็คในเมล์ กลับไม่ได้เมล์เลย

เราจะเข้าหลังบ้านยังไงนอกจากรอเมล์ครับ
[direct= https://www.thaiclinicjob.com]หางานคลินิกความงาม[/direct]
[direct= https://www.thaiclinicjob.com]สมัครงานคลินิกความงาม[/direct]
[direct= https://www.thaiclinicjob.com]หางานคลินิก[/direct]
[direct= https://www.thaiclinicjob.com]รับสมัครแพทย์[/direct]

nongloma

ห้ามทำ link ไปเว็บที่มีการพนัน

teekai

อ้างถึงจาก: nongloma ใน 14 สิงหาคม 2013, 22:55:07
เข้าได้ปกตินี่ครับ

แล้วเวลาเข้าผ่าน มือถือ มันไปหน้าเว็บโป้อ่าครับ
[direct= https://www.thaiclinicjob.com]หางานคลินิกความงาม[/direct]
[direct= https://www.thaiclinicjob.com]สมัครงานคลินิกความงาม[/direct]
[direct= https://www.thaiclinicjob.com]หางานคลินิก[/direct]
[direct= https://www.thaiclinicjob.com]รับสมัครแพทย์[/direct]

comscizaa

อ้างถึงจาก: teekai ใน 14 สิงหาคม 2013, 22:59:54
อ้างถึงจาก: nongloma ใน 14 สิงหาคม 2013, 22:55:07
เข้าได้ปกตินี่ครับ

แล้วเวลาเข้าผ่าน มือถือ มันไปหน้าเว็บโป้อ่าครับ
ตามนั้นครับ เข้าผ่าน iPad ก็ไปยังหน้าเว็บ App เว็บโป๊ครับ

SpeirsThs

drawing the future...

BrainFreeze

ลองไล่ code ดูครับว่ามี backdoor มั้ย มี script อะไรแปลกปลอมมั้ย ไฟล์ .htaccess มีการทำ user agent redirect มั้ย
วิธีดูง่ายๆ ของ ดู date modify ครับว่าไฟล์ไหนเวลาต่างกับไฟล์อ่นให้ลองเข้าไปดู code ดูครับว่ามีอะไรแปลปลอมมั้ย
ถ้าเจอก็พยายามลองหาดูครับว่าเว็บท่านรั่วตรงไหน ทำไมเขียนไฟล์นั้นได้ ทำไมแทรกไฟล์ตรงนี้ได้ ให้แก้ตรงนั้นครับ

อีกกรณีนึงเจอบ่อยเหมือนกัน เครื่องผู้ใช้ติด malware ซะเอง ให้เปลี่ยน password อย่างไร  malware ก็เข้ามาได้อยู่ที
เพราะมันไปอ่าน ftp password จาก ftp client program ครับ
วิธีแก้ ลอง scan เครื่องท่านเองก่อน ผมแนะนำ malwarebyte ตัวฟรี
อย่า save password ไว้ที่ ftp program จดใส่ notepad ไว้ จำไว้แล้วพิมพ์เอาตอนจะเข้า ftp ครับ

:wanwan017:
# จัดไป Promo Code ลด 11% : THAISEOBOARD
# [direct=https://www.hostatom.com]hostatom.com[/direct] |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# [direct=https://www.hostatom.com/web-hosting]Web Hosting[/direct] | [direct=https://www.hostatom.com/cloud-vps]Cloud VPS[/direct] | [direct=https://www.hostatom.com/reseller-hosting]Reseller Hosting[/direct] | [direct=https://www.hostatom.com/domain-name]Domain Name[/direct]
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466

Legolas

notebook ปรกติ แต่พอลองใช้tablet กลายเป็นเหมือนโดเมนหมดอายุซะงั้น
[direct=imblogideas.blogspot.com][/direct]
[direct=https://bit.ly/3A3xBjx]

[direct=https://bit.ly/39Rn6Xu]ตอนนี้มีโปร $29.99 Creative Fabrica ถูกที่สุดสำหรับทำ POD,KDP[/direct]
ขาย License wp theme 5 ธีมจา่ก Themeforest Newspaper, KALLYAS, Puzzle, Valenti, Jarida ราคาถูกมาก pm มาได้เลยครับ
รับทำ vdo avartar สำหรับนำเสนอ aff ต่างประเท

fotoglee

ปกติดีนิครับ โดนไวรัสในเครื่องคอมฯเปล่าครับ

GOO_GIG

user นี้โดนแบน เนื่องจากคุย 18+ ในบอร์ด ใครจะคุยงานสอบถามทางนี้น้องเขาไม่สะดวกมาตอบแล้ว ให้ไปติดต่อได้ทางเฟสบุ๊คที่ไอดี https://www.facebook.com/zdotnet ได้เลย จึงเรียนมาเพื่อทราบ
---
**ใช้บริการเพิ่มทราฟฟิค วันละ 6000-12000 คน/วัน  คนไทยแท้ไม่มีบอทต่างชาติ(แก้ไขระบบ 7 วัน)
ราคา เดือนละ 4500 บาท สามเดือน 8500 บาท ครึ่งปี 15000  บาท ถูกสุดในสามโลก
เหมาะสำหรับเว็บทุกแนวที่ต้องการเพิ่มทราฟฟิค เพิ่มคนเห็นเว็บคนไทยล้วนๆ (รับเพิ่มสถิติเฉพาะเว็บที่ไม่ใช่ทรูฮิตนะครับ)
ป๊อบอัพให้เต็มหน้าได้ผลดีแน่นอน  พิเศษใช้บริการเพิ่มทราฟฟิควันนี้ เพิ่มไลค์ฟรีทันที 1000-10000 ไลค์!
***เพิ่มไลค์เรท 0.3 ติดต่อ

teekai

ลองเข้าผ่านมือถือดูดิครับ จะเป็นเว็บโป้อ่าคับ
[direct= https://www.thaiclinicjob.com]หางานคลินิกความงาม[/direct]
[direct= https://www.thaiclinicjob.com]สมัครงานคลินิกความงาม[/direct]
[direct= https://www.thaiclinicjob.com]หางานคลินิก[/direct]
[direct= https://www.thaiclinicjob.com]รับสมัครแพทย์[/direct]

teekai

มันเข้าหลังบ้านไม่ได้ ใส่เมล์ ให้มันส่งรหัสมาใหม่ มันก็ไม่เห็นมีเมล์มาบอกเลยอ่าครับ

ช่วยๆๆ ที
[direct= https://www.thaiclinicjob.com]หางานคลินิกความงาม[/direct]
[direct= https://www.thaiclinicjob.com]สมัครงานคลินิกความงาม[/direct]
[direct= https://www.thaiclinicjob.com]หางานคลินิก[/direct]
[direct= https://www.thaiclinicjob.com]รับสมัครแพทย์[/direct]

teabreak

จากอาการที่ว่าผมคิดว่าโดนแล้วล่ะ ผมยังไม่ได้เข้าไปดูเว็บนะ กลัวของแถมอ่ะ  :P

ตอนนี้ยังเข้าผ่าน ftp ได้หรือเปล่าครับ ลองดูไฟล์ .htaccess ก่อนเลยโดนใส่อะไรไว้หรือเปล่า
ส่วนเมลผมว่าคงโดนแก้ไปแล้วล่ะ รหัสมันเลยไม่ส่งมา

teekai

อ้างถึงจาก: teabreak ใน 16 สิงหาคม 2013, 23:13:14
จากอาการที่ว่าผมคิดว่าโดนแล้วล่ะ ผมยังไม่ได้เข้าไปดูเว็บนะ กลัวของแถมอ่ะ  :P

ตอนนี้ยังเข้าผ่าน ftp ได้หรือเปล่าครับ ลองดูไฟล์ .htaccess ก่อนเลยโดนใส่อะไรไว้หรือเปล่า
ส่วนเมลผมว่าคงโดนแก้ไปแล้วล่ะ รหัสมันเลยไม่ส่งมา

โอเคครับ ตอนนี้ไปเช็คในไฟล์ .htaccess มาละ เจอโค๊ดรีไดเร็คไปเว็บโป้

ทีนี้ผมลบออกแล้ว แต่มันก็รีไดเร็คไปเว็บอีกเว็บอ่า

ต้องไปเช็คในไฟล์ไหนอีกอ่าครับ
[direct= https://www.thaiclinicjob.com]หางานคลินิกความงาม[/direct]
[direct= https://www.thaiclinicjob.com]สมัครงานคลินิกความงาม[/direct]
[direct= https://www.thaiclinicjob.com]หางานคลินิก[/direct]
[direct= https://www.thaiclinicjob.com]รับสมัครแพทย์[/direct]

mustangpk


teekai

ใครก็ได้มาช่วยหน่อยครับ จะแก้ไขยังไงดี เวลาเปิดในมือถือ แล้วมันไปโผล่เว็บโป้
[direct= https://www.thaiclinicjob.com]หางานคลินิกความงาม[/direct]
[direct= https://www.thaiclinicjob.com]สมัครงานคลินิกความงาม[/direct]
[direct= https://www.thaiclinicjob.com]หางานคลินิก[/direct]
[direct= https://www.thaiclinicjob.com]รับสมัครแพทย์[/direct]

Legolas

http://sitecheck.sucuri.net/results/www.icctutor.com

Malware found in the URL:
http://www.icctutor.com/category/cose

Known javascript malware.
Details: http://sucuri.net/malware/malware-entry-mwblacklisted35
<script>window.location="http://mobile-mobi.info/?2"</script


ลองลบหรือให้โฮสช่วยก็ได้นะครับ
[direct=imblogideas.blogspot.com][/direct]
[direct=https://bit.ly/3A3xBjx]

[direct=https://bit.ly/39Rn6Xu]ตอนนี้มีโปร $29.99 Creative Fabrica ถูกที่สุดสำหรับทำ POD,KDP[/direct]
ขาย License wp theme 5 ธีมจา่ก Themeforest Newspaper, KALLYAS, Puzzle, Valenti, Jarida ราคาถูกมาก pm มาได้เลยครับ
รับทำ vdo avartar สำหรับนำเสนอ aff ต่างประเท

teekai

อ้างถึงจาก: Legolas ใน 17 สิงหาคม 2013, 00:26:59
http://sitecheck.sucuri.net/results/www.icctutor.com

Malware found in the URL:
http://www.icctutor.com/category/cose

Known javascript malware.
Details: http://sucuri.net/malware/malware-entry-mwblacklisted35
<script>window.location="http://mobile-mobi.info/?2"</script


ลองลบหรือให้โฮสช่วยก็ได้นะครับ

มันจะอยู่ในไฟล์ไหนอ่าครับ
[direct= https://www.thaiclinicjob.com]หางานคลินิกความงาม[/direct]
[direct= https://www.thaiclinicjob.com]สมัครงานคลินิกความงาม[/direct]
[direct= https://www.thaiclinicjob.com]หางานคลินิก[/direct]
[direct= https://www.thaiclinicjob.com]รับสมัครแพทย์[/direct]

j332211

 :Pเคยเจอแต่ไม่หนักมาก แต่ด้วยความที่ไม่อ่านโค้ดไม่ออก
เลยใช้วิธีลัด ง่ายดี

:wanwan002:เข้า cpanal แล้ว restore backup เลย
เลือก backup วันที่ยังไม่โดน
และถ้าเป็น WP ก็รีบหา plugin ที่ช่วยสแกนไวรัสจัดการต้นตอแบบอัตโนมัตได้เลยจ้า

teekai

อ้างถึงจาก: j332211 ใน 17 สิงหาคม 2013, 01:26:50
:Pเคยเจอแต่ไม่หนักมาก แต่ด้วยความที่ไม่อ่านโค้ดไม่ออก
เลยใช้วิธีลัด ง่ายดี

:wanwan002:เข้า cpanal แล้ว restore backup เลย
เลือก backup วันที่ยังไม่โดน
และถ้าเป็น WP ก็รีบหา plugin ที่ช่วยสแกนไวรัสจัดการต้นตอแบบอัตโนมัตได้เลยจ้า

คือตอนนี้ เข้า admin ของ WP ก็ยังไม่ได้ ให้มันส่งเมล์ให้รหัสใหม่ ก็ไม่ส่ง จนปัญญาแล้วคับ
[direct= https://www.thaiclinicjob.com]หางานคลินิกความงาม[/direct]
[direct= https://www.thaiclinicjob.com]สมัครงานคลินิกความงาม[/direct]
[direct= https://www.thaiclinicjob.com]หางานคลินิก[/direct]
[direct= https://www.thaiclinicjob.com]รับสมัครแพทย์[/direct]

teabreak

อ้างถึงจาก: teekai ใน 17 สิงหาคม 2013, 22:39:27
อ้างถึงจาก: j332211 ใน 17 สิงหาคม 2013, 01:26:50
:Pเคยเจอแต่ไม่หนักมาก แต่ด้วยความที่ไม่อ่านโค้ดไม่ออก
เลยใช้วิธีลัด ง่ายดี

:wanwan002:เข้า cpanal แล้ว restore backup เลย
เลือก backup วันที่ยังไม่โดน
และถ้าเป็น WP ก็รีบหา plugin ที่ช่วยสแกนไวรัสจัดการต้นตอแบบอัตโนมัตได้เลยจ้า

คือตอนนี้ เข้า admin ของ WP ก็ยังไม่ได้ ให้มันส่งเมล์ให้รหัสใหม่ ก็ไม่ส่ง จนปัญญาแล้วคับ

เข้า phpMyAdmin ไปแก้เมลกลับเป็นของเราก่อนครับ
คิดว่าเค้าเปลี่ยนเมลของคุณไปแล้วล่ะ

แต่แก้ไปถ้าหาจุดรั่วไม่เจอเดี๋ยวก็โดนอีก ผมว่าติดต่อโฮสให้เค้าช่วยดูให้ดีที่สุดครับ

ไปโหลดธีมเถื่อนมาใช้หรือเปล่าครับ??