• 07-10-2014, 20:21:58
    #1
    Merhaba arkadaşlar bir şahıs siteme bir kod yerleşitrmiş henüz kodu bulamadım ama sadece anroid işletim sistemlerinden siteye girince bir mobil uygulama download sayfasına yönleniyor altta resimde gördüğünüz gibi... Bunlara diyecek lafım yok ALLAHA havale ediyorum..


    evsgs diye bir klasör oluşturmuşlar ftp de içinde bir çok isimde .php uzantılı dosya var

  • 07-10-2014, 20:22:34
    #2
    Kullandığınız yazılım nedir?
  • 07-10-2014, 20:25:54
    #3
    PsdBul adlı üyeden alıntı: mesajı görüntüle
    Kullandığınız yazılım nedir?
    Wordpress hocam ftp de olan dosyayı sildim ama halen yönlenıyor bu kod nerde olabılır :S
  • 07-10-2014, 20:27:16
    #4
    sanalrisk adlı üyeden alıntı: mesajı görüntüle
    Wordpress hocam ftp de olan dosyayı sildim ama halen yönlenıyor bu kod nerde olabılır :S
    veritabanında yönlendiği site ismini tablolarda aratıp deneyin.
  • 07-10-2014, 20:30:28
    #5
    Üyeliği durduruldu
    temanızın footer,header,index.php dosyalarını inceleyin, kod ioncube vs. ile gizlenmiş şekildede eklenmiş olabilir. Elinizde sitenizin yedeği varsa, mevcut dosyaları silerek eski dosyalarınızı yükleyin. Gereksiz eklentileride kaldırın muhtemelen bir eklentideki açıktan yararlanarak sızmışlardır
  • 07-10-2014, 21:31:12
    #6
    PsdBul adlı üyeden alıntı: mesajı görüntüle
    veritabanında yönlendiği site ismini tablolarda aratıp deneyin.
    Jolan adlı üyeden alıntı: mesajı görüntüle
    temanızın footer,header,index.php dosyalarını inceleyin, kod ioncube vs. ile gizlenmiş şekildede eklenmiş olabilir. Elinizde sitenizin yedeği varsa, mevcut dosyaları silerek eski dosyalarınızı yükleyin. Gereksiz eklentileride kaldırın muhtemelen bir eklentideki açıktan yararlanarak sızmışlardır
    Tabloda yok hocam sonuç çıkmıyor eski yedek atıp deniyim

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 21:31:12 -->-> Daha önceki mesaj 20:32:18 --

    PsdBul adlı üyeden alıntı: mesajı görüntüle
    veritabanında yönlendiği site ismini tablolarda aratıp deneyin.
    @PsdBul Hocam ftp'yi silip tekrar attım yönlendirme kalktı bu kodu koyanlar endonezya'dan geliyor 3 kişi anlık online şu sayfalara girmeye çalışıyorlar

    /evsgs/guey.php
    /evsgs/ksent.php
    /evsgs/reanc.php

    endonezyayı engelleye bilirmiyim acaba ordan ziyaretçi gelmesin
  • 08-10-2014, 01:44:35
    #7
    sanalrisk adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar bir şahıs siteme bir kod yerleşitrmiş henüz kodu bulamadım ama sadece anroid işletim sistemlerinden siteye girince bir mobil uygulama download sayfasına yönleniyor altta resimde gördüğünüz gibi... Bunlara diyecek lafım yok ALLAHA havale ediyorum..


    evsgs diye bir klasör oluşturmuşlar ftp de içinde bir çok isimde .php uzantılı dosya var

    o kodu .htaccess dosyanıza koyuyorlar bir daha olursa o dosyanızı kontrol edin ayrıca o sayfaya erişmek isteyen kullanıcıları yinr htacess dosyanıza

    deny from ipadresi
    şeklinde yazarak engelleyebilirsiniz.
  • 08-10-2014, 02:54:08
    #8
    sysadmin adlı üyeden alıntı: mesajı görüntüle
    o kodu .htaccess dosyanıza koyuyorlar bir daha olursa o dosyanızı kontrol edin ayrıca o sayfaya erişmek isteyen kullanıcıları yinr htacess dosyanıza

    deny from ipadresi
    şeklinde yazarak engelleyebilirsiniz.
    Hocam adamlar nasıl birşey yapmışsa onların ftp'ye attığı dosya uzantısına sürekli a-dul-t kelimelerden hit geliyor anlık 7--8 kişi o klasöre geliyor adsenseyi kaldırdım problem olur diye

    Eski yedeği attım kullandığım 3 eklenti var cache eklentisi, seo, capacha spam eklentisi cache eklentisini sildim admin paneline erişimi engelledim şuan sorun yok bakalım bidaha dosya yüklerlerse sunucu değiştircem
  • 10-10-2014, 22:34:31
    #9
    Üyeliği durduruldu
    merhaba

    csf kurarsanız csf bir nebzede olsa önlüyor.htaccess dosyasına basıyorlar o virüsü.