Bu yöntemlerin pek işe yarayacağını düşünmüyorum, ki zaten yaramadığını da biliyoruz.. Son zamanlarda sitelere eklenen zararlı kodlar, direkt iframe olarak eklenmiyor. Bir şekilde FTP'ye yerleşen kodlar, Sitenin admin paneline girerken veya ftp kısmına girerken şifreyi ele geçiriyor. Örneğin;
admin.php dosyanızın içinde bir kısım tanımsız kodlar var ancak anlam veremiyorsunuz.. Ve bu kodlar zararlı içerik barındırmadığı için virüs programları tarafından görülemiyor. Fakat siz admin panelinize giriş yapınca, o kodlar çalışarak şifrenizi ele geçiriyor ve daha sonra site dosyalarınıza "bu şifreyi öğrenen adamlar elleri ile veya bot tarzı programlarıyla" zararlı kodları ekliyorlar..
Olayın özeti budur. Ne kadar format atıp üstüne 50 tane virüs programı yükleseniz de, bütün şifrelerinizi defalarca değişseniz de bu kodlar eklenmeye devam edecektir.. Buradaki önemli olan nokta; "sizin şifrelerinizi başkalarına ulaştıran ve hiç bir virüs programının tanıyamayacağı kodlar"ı bulmak ve onları dosyalardan temizledikten sonra şifrelerinizi değiştirmektir..
Ben bu aylar içindeki güncel sorunun bu şekilde işlediğini biliyorum çünkü wordpress tabanlı bir çok sitede test ettik ama sonuç alamadık.. Kodlama bilmediğim için casus kodların hangi dosyaya eklenmiş olduğunu bulamadım.. Sadece tesadüf eseri görmüştüm bir keresinde ve silmiştim ondan sonra durdu. Fakat başka bir sitemde hala bu iframe belası ile uğraşmaktayım. Size tavsiyem sağlam bir kodcu yardımıyla dosyalarınızdaki şüpheli kodları bulmaya çalışmak veya virüs eklenmeden önceki tarihe sitenizin dosyalarını geri yüklemektir..