Merhaba arkadaşlar
Bir çok kişi bu virüsten dolayı sitesini sıfırdan kuruyor yada virüsle uğraştığı için doğru düzgün ilgilenemiyor çünkü virüs tekrar bulaşıyor.
Öncelikle şunu belirtmek isterimki virüs önce bilgisayarınıza bulaşıyor sonra girmiş olduğunuz ftp şifrelerini hafızaya alıp sonra iframe yerleştiriyor. Yani virüsün kaynağı kendi bilgisayarınız oluyor. Bilgisayarınıza ise nereden bulaşıyor diyecekseniz hemen kısa bir örnek vermek istiyorum:
Google aramalarında zararlı site olarak gözüken siteye inatla girmek isterseniz ve virüs programınız güncel değil yada o virüsü tanımıyorsa bilinki virüs girecektir. Zaten güncel virüs programı kullanıyorsanız siteyi açmıyor ve engelliyor. Örnek nod32. Burada nod32 reklamını yapmıyorum tabiki ama diğer virüs programlarını da kullandım kanaat getirdiğim program budur.
Wordpress kullananlar için;
Virüs bulaştı ne yapmalı?
Öncelikle nod32 ile sisteminizi taratın. Sonra ftp dosyalarınızı bilgisayarınıza çekip onları da taratın ve virüslü olan dosyaları temizleyin. Sonra ftp nizdeki dosyaları silin. Hepsini sildikten sonra kullandığınız wp sürümünü internetten indirip ftpnize atınız. Ardından bilgisayarınızdaki site dosyalarınızı üstüne yükleyin ve yazdırın.
Nod32 nin sildiği dosyalar genelde index.php ve tema dosyalarınızdır. O yüzden tema dosyalarınızdaki eksik dosyaları temin edin.
Son olarak ise ftp şifrelerinizi değiştirin. Bir kaç gün geçtikten sonra sitenizi kontrol edin eğer virüs tekrar bulaştıysa bilgisayarınıza format atmanız gerekecektir. Tekrar bulaşmadıysa kurtulmuşsunuz demektir.
Ben bu yöntemi kendi wordpress sitelerimde denedim sorunsuz düzelttim. Bunun dışında diğer bir yöntem girye arkadaşımızın anlatımı ile
bu konuda yer almaktadır.
Ftp programı olarak ise sizlere önerim:
FlashFXP Not: Sadece wp de denenmiştir. Diğer blog yada forum sistemlerinde denenmemiştir.