hiccup40.html
castle21.html
hiccup40.html

içeriğinde : <html><head><script>location = 'http://dedcanadadrugs.com/';</script></head></html>
kodu yazıyor

bu gördüğünüz tipten virüsler
son 1 aydır serverimde geziyor

işin garibi kendi bilgisayarımda virüs yok
ve bu ftp sadece bende var başka bir pc de yok
şifreleride ftp den girerken kaydetmiyorum
file zilla kullanıyorum

kendi bilgisayarımda virüs olmadığına %100 eminim
msconfig de de hiçbirşey yok tertemiz
nod32 ve antimalware ile de taradım hiçbirşey yok

belli başlı sitelerime hep bu virüsler geliyor
chmod normal dosyalar 644
klasörler 755

linux centos 5
full update de yaptım kernel vs de güncel yum update ile de güncelledim
siliyorum ilgili dosyaları yarın bakıyorum tekrar orda
açıkcası
şöyle bir ilginç olay
hiçbir anasayfama index.php filan kesinlikle bulaşmıyor sadece adam hacklink atmış gibi birşey söz konusu

açıkcası bunaldım ne gibi bir önlem almalıyız nasıl düzeltebilriiz hatamız nedir?
WHMCS lisanslı yazılım kullanıyorum aktiftema yazılımı lisanslı kullanıyorum
lisanssız null bir program yok
'http://dedcanadadrugs.com/ bu siteyi nasıl kapattırabiliriz
datacenteri nerede bunların ilgili datacentere ne gibi yorum yazmalıyız ki kapattıralım

php ini güvenliği olarak
disable functions bölümüne o gerekli tüm kodları yazdım
disable ettim onlada ilgili bir sorun yok

hatta bildiğimiz kb3.php ( ioncube ile şifrelenmiş bir shell script ) onuda servere attım denedim kesinlikle ilgili ftp klasörü hariç hiçbir üst klasöre geçemiyoruz hiçbir işlem yaptırmıyor güvenli duruyor

sizce sorun ne olabilir nereden bulaşıyor bu illet sizce?

SAygılarımla