• 20-04-2019, 13:09:54
    #1
    Arkadaşlar az önce gmail e bir mail geldi. Yeni bir mülk sahibi eklendi diye. Sonra girdim baktım bir mail eklenmiş. FTP'ye girdim ne göreyim adam doğrulamış hatta mülk yöneticiliğini. Hemen kaldırdım sahipliği. Ardından FTP şifremi değiştirdim.

    Ancak şunu farketttim google dan arama yaparak siteme gelenler direk lanet olası bir siteye yönlendiriliyor. Bunu nasıl engelleyebilirim? Bilgisi olan var mı? FTP içerisindeki anlamsız isimlerle 5 adet php dosyası vardı onu da sildim. Ancak virüs hala etkin. Nereye bakmalıyım? Yardımcı olursanız sevinirim.
  • 20-04-2019, 13:15:40
    #2
    Geçmiş olsun,

    Kullandığınız sistem nedir? anasayfa'dan yönlendirdiğini baz alarak, ilgili import dosyalarını kontrol edin, içerisine yönlendirme kodu eklenmiş olabilir.
    veri tabanına eklenmiş bir kod olabilir ssh yardımı ile sql loglarına bakarak son değişiklik yapılan sütunları kontrol edin.
    nacizane aklıma ilk gelenlerdir.
  • 20-04-2019, 13:25:19
    #3
    UmitAtay adlı üyeden alıntı: mesajı görüntüle
    Geçmiş olsun,

    Kullandığınız sistem nedir? anasayfa'dan yönlendirdiğini baz alarak, ilgili import dosyalarını kontrol edin, içerisine yönlendirme kodu eklenmiş olabilir.
    veri tabanına eklenmiş bir kod olabilir ssh yardımı ile sql loglarına bakarak son değişiklik yapılan sütunları kontrol edin.
    nacizane aklıma ilk gelenlerdir.
    Wordpress kullanıyorum hocam. Aslında sadece anasayfadan yönlendirilmiyor. İşin kötüsü benim admin olduğumu anlıyor ve bana görünmüyor virüs. Hemen müdehale etmem gerekiyor.
  • 20-04-2019, 13:29:45
    #4
    Dosyalarınızı zipleyerek virustotal sitesinden taratın, dosyalara bulaşmış bir kodu tespit edecektir. Ayrıca geçici olarak tüm eklentileri deaktif duruma getirin.
    wp-config.php
    wp-load.php
    wp-settings.php
    ve temanızda ki,
    header.php, footer.php,index.php ve functions.php dosyalarına bakın. Ek olarak site adresinizi öğrenebilir miyim? pm atabilirsiniz.
  • 20-04-2019, 15:02:19
    #5
    dediğim gibi ana dizinlere 4-5 tane alfanumerik rastgele isimden oluşan php dosyaları oluşturmuş. Bir de xmlrpc.php diye bir dosya var. Bu dosyayı silmelimiyim arkadaşlar?
  • 20-04-2019, 15:07:33
    #6
    Üyeliği durduruldu
    kaanrevan adlı üyeden alıntı: mesajı görüntüle
    dediğim gibi ana dizinlere 4-5 tane alfanumerik rastgele isimden oluşan php dosyaları oluşturmuş. Bir de xmlrpc.php diye bir dosya var. Bu dosyayı silmelimiyim arkadaşlar?
    Problemi çözülmediyse, kalıcı çözüm ve yapılandırmalar için destek düşünürseniz imzam üzerindeki konular vasıtasıyla referans ve müşteri yorumlarıma göz atabilirsiniz.
  • 20-04-2019, 15:14:39
    #7
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . index.php [L]
    </IfModule>
    # Use PHPstable as default
    AddHandler application/x-httpd-php-stable .php
    <IfModule mod_suphp.c>
    suPHP_ConfigPath /opt/phpstable/lib
    </IfModule>


    Arkadaşlar tüm domainlerime girmiş. Sildim dosyaları şimdilik sorun görünmüyor ancak tedirginim. Normalde htaccess dosyası olmayan domainde böyle bir içerik var. Bu konuda tavsiyesi olan varmı? Burada problem var mı?




    Arkadaşlar sorunu biraz olsun çözdüğümü düşünüyorum. Acaba sizin önerdiğiniz online web site virüs tarama platformu var mı? Birkaç sitede deniyorum. Temiz görünüyor ancak bir kaç şüpheli dosya var gibi.




    Şuan farkettim. Mobil cihazlarda görüntüleniyor bu virüs şimdilik.
    __________________________________________________ __________________________________________________ _________________________
    Sorun Çözüldü... Wordpress güncellemesini yaptım tüm domainlerde. Aslında ana dizindeki php dosyalarının içerisine<?ph...etiketi içerisine alfanumerik bir kod gömmüş. Güncelleyince tümünden kurtuldum. Bundan 1 sene önce de aynı sorunu yaşamıştım. Aynı şekilde çözdüm diye hatırlıyorum.
  • 22-04-2019, 19:14:38
    #8
    Çözdüm sandığım sorun bugün yine tekrarladı. Bu kez ağır darbe vurmaya devam ediyor. Google daki snippet gösteriminde çince title ve descriptionlarım oldu bol bol... Nasıl düzelteceğim açıkcası düşünüyorum. Dün wordpress güncellemelerini yaptım.

    Tüm ftp şifrelerimi vb. değiştirdim. Ancak sabah kalktığımda yine aynı sorun devam ediyor.

    Lanet olası virüs sadece mobil cihazlardan açıldığında beliriyor.
  • 26-04-2019, 09:42:00
    #9
    Üyeliği durduruldu
    kaanrevan adlı üyeden alıntı: mesajı görüntüle
    Çözdüm sandığım sorun bugün yine tekrarladı. Bu kez ağır darbe vurmaya devam ediyor. Google daki snippet gösteriminde çince title ve descriptionlarım oldu bol bol... Nasıl düzelteceğim açıkcası düşünüyorum. Dün wordpress güncellemelerini yaptım.

    Tüm ftp şifrelerimi vb. değiştirdim. Ancak sabah kalktığımda yine aynı sorun devam ediyor.

    Lanet olası virüs sadece mobil cihazlardan açıldığında beliriyor.
    Hocam çok basit bir olay bu kur pc kasperk internet 30 gün demo o bulup temizliyor temizledigi dosyalar bak sonra konu kapansın
    yapamıyorsan dosyaları ziple bana ftp link ver ben temizleyim