Arkadaşlar az önce gmail e bir mail geldi. Yeni bir mülk sahibi eklendi diye. Sonra girdim baktım bir mail eklenmiş. FTP'ye girdim ne göreyim adam doğrulamış hatta mülk yöneticiliğini. Hemen kaldırdım sahipliği. Ardından FTP şifremi değiştirdim.
Ancak şunu farketttim google dan arama yaparak siteme gelenler direk lanet olası bir siteye yönlendiriliyor. Bunu nasıl engelleyebilirim? Bilgisi olan var mı? FTP içerisindeki anlamsız isimlerle 5 adet php dosyası vardı onu da sildim. Ancak virüs hala etkin. Nereye bakmalıyım? Yardımcı olursanız sevinirim.
20 Dk. önce gelen Virüs... Internet Gazeta...
15
●3.201
- 20-04-2019, 13:15:40Geçmiş olsun,
Kullandığınız sistem nedir? anasayfa'dan yönlendirdiğini baz alarak, ilgili import dosyalarını kontrol edin, içerisine yönlendirme kodu eklenmiş olabilir.
veri tabanına eklenmiş bir kod olabilir ssh yardımı ile sql loglarına bakarak son değişiklik yapılan sütunları kontrol edin.
nacizane aklıma ilk gelenlerdir. - 20-04-2019, 13:25:19Wordpress kullanıyorum hocam. Aslında sadece anasayfadan yönlendirilmiyor. İşin kötüsü benim admin olduğumu anlıyor ve bana görünmüyor virüs. Hemen müdehale etmem gerekiyor.UmitAtay adlı üyeden alıntı: mesajı görüntüle
- 20-04-2019, 13:29:45Dosyalarınızı zipleyerek virustotal sitesinden taratın, dosyalara bulaşmış bir kodu tespit edecektir. Ayrıca geçici olarak tüm eklentileri deaktif duruma getirin.
wp-config.php
wp-load.php
wp-settings.php
ve temanızda ki,
header.php, footer.php,index.php ve functions.php dosyalarına bakın. Ek olarak site adresinizi öğrenebilir miyim? pm atabilirsiniz. - 20-04-2019, 15:07:33Üyeliği durdurulduProblemi çözülmediyse, kalıcı çözüm ve yapılandırmalar için destek düşünürseniz imzam üzerindeki konular vasıtasıyla referans ve müşteri yorumlarıma göz atabilirsiniz.kaanrevan adlı üyeden alıntı: mesajı görüntüle
- 20-04-2019, 15:14:39<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . index.php [L]
</IfModule>
# Use PHPstable as default
AddHandler application/x-httpd-php-stable .php
<IfModule mod_suphp.c>
suPHP_ConfigPath /opt/phpstable/lib
</IfModule>
Arkadaşlar tüm domainlerime girmiş. Sildim dosyaları şimdilik sorun görünmüyor ancak tedirginim. Normalde htaccess dosyası olmayan domainde böyle bir içerik var. Bu konuda tavsiyesi olan varmı? Burada problem var mı?
Arkadaşlar sorunu biraz olsun çözdüğümü düşünüyorum. Acaba sizin önerdiğiniz online web site virüs tarama platformu var mı? Birkaç sitede deniyorum. Temiz görünüyor ancak bir kaç şüpheli dosya var gibi.
Şuan farkettim. Mobil cihazlarda görüntüleniyor bu virüs şimdilik.
__________________________________________________ __________________________________________________ _________________________
Sorun Çözüldü... Wordpress güncellemesini yaptım tüm domainlerde. Aslında ana dizindeki php dosyalarının içerisine<?ph...etiketi içerisine alfanumerik bir kod gömmüş. Güncelleyince tümünden kurtuldum. Bundan 1 sene önce de aynı sorunu yaşamıştım. Aynı şekilde çözdüm diye hatırlıyorum. - 22-04-2019, 19:14:38Çözdüm sandığım sorun bugün yine tekrarladı. Bu kez ağır darbe vurmaya devam ediyor. Google daki snippet gösteriminde çince title ve descriptionlarım oldu bol bol... Nasıl düzelteceğim açıkcası düşünüyorum. Dün wordpress güncellemelerini yaptım.
Tüm ftp şifrelerimi vb. değiştirdim. Ancak sabah kalktığımda yine aynı sorun devam ediyor.
Lanet olası virüs sadece mobil cihazlardan açıldığında beliriyor. - 26-04-2019, 09:42:00Üyeliği durdurulduHocam çok basit bir olay bu kur pc kasperk internet 30 gün demo o bulup temizliyor temizledigi dosyalar bakkaanrevan adlı üyeden alıntı: mesajı görüntüle
sonra konu kapansın
yapamıyorsan dosyaları ziple bana ftp link ver ben temizleyim
sonra konu kapansın