Webbenger adlı üyeden alıntı: mesajı görüntüle
Expertizbilgi.com adlı siteme virüs bulaştı. Bunu nasıl düzeltebilirim. Siteye girince bir konuya tıkladım ve reklamlar açıldı, farklı abuk subuk sitelere yönlendirdi. Ne yapmam gerek?

Not: siteyi başkası için açtım, eğitim konuları paylaşıyor. Sadece sıkıntı olduğunda bakıyorum ona ama ne yapmam lazım şuan bilmiyorum. [IMG]https://*******.com/forum/images/smilies/frown.gif[/IMG]
İşlerden dolayı daha fazla bekleyemeyeceğim için size çözümü vereyim:
Cpanele girin.
Dosya Yöneticine Girin
Bu işlemleri ne yaptığınızı gerçekten biliyorsanız yapın. Aksi takdirde yedeğiniz yoksa geri dönüşü yoktur
Bu işlemleri hemen hemen bir kaç saniye içinde gerçekleştirilmelisiniz.
Temanızın functions.php kısmına girmelisiniz. burada en üstte sitenize ait olmayan bir kod göreceksiniz. bu da wp-tmp ya da wp-vcd ile alakalı uzun bir koddur. Bunu silin.
Wp-Include den wp postu ayrı bir sayfada açın ve sayfanın en üstünde duran php kodu silin. wp-tmp ya da wp-vcd ile alakalı çok da uzun olmayan bir kod.
Wp-include'den bütün wp-tmp, wp-vcd, wp-feed sayfalarını silin.
Not: Wp-Tmp ya da wp-vcd adında olmayabilir dosyalar ancak wp-include içerisinde kesinlikle mevcuttur. bu tarz virüsleri çok temizledim. farklı isimlerde olabiliyorlar. wp-include daki dosyaları açıp incelemeninizi tavsiye ederim.

Bahsi geçen malware in ref kodudur
$ref = $_SERVER['HTTP_REFERER'];
$SE = array('google.','/search?','images.google.', 'web.info.com', 'search.','yahoo.','yandex','msn.','baidu','bing.','doubleclick.net','googleweblight.com');
foreach ($SE as $source) {
  if (strpos($ref,$source)!==false) {
    setcookie("sevisitor", 1, time()+120, COOKIEPATH, COOKIE_DOMAIN);
    $sevisitor=true;
  }
}
Bu yüzden sucuri göremez.