Merhaba arkadaşlar,
hehe.js virüsü günlerdir başımızı ağrıtıyordu bir arkadaşta bu virüsten şikayet edince hemen incelemeye başladım ve çözümü buldum.
[ANLATIM WebLOADER scriptleri içindir zaten bir tek WebLOADER scriptlerine sarıyor

] Virüsü yapan arkadelik.net sahibiymiş.
Şimdi gelelim çözüme:
baglan.php nin adını başka bir şey yapacaksınız ve tüm dosyaları indirip notepad++ ile tüm dosyaları açıp Ctrl + F yapacaksınız ve Değiştir sekmesinden Aranan a baglan.php Yeni değere de baglan.php nin adını ne yaptıysanız onu yazacaksınız. Daha sonra FTP ye upload edeceksiniz. Unutmadan

baglan.php nin adını değiştik ama yinede bir önlem yapalım: baglan.php hala ftp de ise ftp den silip baglan.php adında boş bir dosya yapacaksınız ve chmodunu 400 yapacaksınız.
Bu işlemleri yaptıktan sonra phpmyadmin e girip SQL sorgulamada
UPDATE madvideo SET aciklama='buraya site adınızı yazın virüsü komple temizlemek amacıyla örnek: siteadi.com'
yazacaksınız.
Yine phpmyadmin den SQL sorgulama bölümünden
SELECT *
FROM `database_adi`.`madvideo`
WHERE (
`id` LIKE '%arkadelik%'
OR `kat` LIKE '%arkadelik%'
OR `seo` LIKE '%arkadelik%'
OR `baslik` LIKE '%arkadelik%'
OR `vid` LIKE '%arkadelik%'
OR `resim` LIKE '%arkadelik%'
OR `sure` LIKE '%arkadelik%'
OR `tag` LIKE '%arkadelik%'
OR `aciklama` LIKE '%arkadelik%'
OR `tarih` LIKE '%arkadelik%'
OR `izlenme` LIKE '%arkadelik%'
OR `embed` LIKE '%arkadelik%'
)
yazıyorsunuz çıkan tüm sonuçları siliyorsunuz bu virüsü bulaştıran köpek arkadelik.net in sahibi arkadaşlar.
Sonrada public_html CHMOD unu 750 yapın bu kadar.
Denendi %100 olumlu sonuç.
Birazdan cronjob yapacağım sürekli otomatik temizlemesi için arkadaşlar. arkadelik.net sahibi buradaysa ********** onun yüzünden hitlerimiz alt-üst oldu.
Yardımcı olabildiysem ne mutlu bana
ALINTI DEĞİLDİR BENDEN İZİNSİZ BAŞKA BİR YERDE YAYINLAYANA HAKKIMI HELAL ETMİYORUM