• 26-10-2013, 15:38:36
    #1
    Merhaba arkadaşlar sitemize saldırı düzenlendi ilk başta exploit sandık fakat sonra bir yerden trojan keylogger tarzı %100 fud bir dosya yediğimizi öğrendik.
    ilk index attılar, cpanel degistirdiler
    sonra üyeleri vs sildiler

    biz exploit veya sw geçildi sanıyorduk fakat hosting firmamıza danışana kadar.

    sonra bütün programlarla tarattık, yine aynı şekilde index attılar. host firmamıza suspend atın biz güvenliklerimizi alalım sonra açın dedik, dün gece suspend atıldı bugün de suspend sayfasına index attılar bu sefer de(suspendli haldeyken) host firmamızdan öğrendik ki hostumuza shell yüklemişler

    sitemizin full backup alıp paylaşmışlar, yaklaşık 90k üye, 100k konu vardı büyük forumuz, bir de premium alanlarında paylaşmışlar prim yapıyorlar hala

    yeni farkettik ki hack indexine sorgusuz java trojan koymuslar, siteye giren herkes yedi antivirler yakalamıyor

    http://k1310.hizliresim.com/1g/u/txmph.png
    http://k1310.hizliresim.com/1g/u/txmpy.png
    http://k1310.hizliresim.com/1g/u/txmqu.png

    şu anda format atamam, ne yapmam gerekiyor lütfen yardımcı olun

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 14:38:36 -->-> Daha önceki mesaj 14:36:20 --

    yatırım hesapları, iş bankası vs online işlemlere girildi defalarca. combofixle taratıyorum şimdi
  • 27-10-2013, 16:27:56
    #2
    Sorun bu kadar büyükse ve hesap numaralarına girildiyse mutlaka format atmanız gerekir. Format atamıyor olmanızın gerekçesini yazarsanız ona göre çözüm üretebiliriz.

    Örneğin harddisk içindeki veriler önemli derseniz, farklı bir harddisk takıp formatı ona atabilir, sata bağlantısı ile diğer harddisk içindeki bilgileri alabilirsiniz gibi.