• 23-08-2009, 12:29:32
    #10
    wanted adlı üyeden alıntı: mesajı görüntüle
    artık canıma tak etti dün tek tek indexleri temizledim resmen yine geldi.
    benim sunucum var fakat sadace 1 siteme bulaştı bu virüs başka yerden ftp ye girmiştim ondan oldu büyük ihtimal..
    Arkadaşım diyorsun ki başka bir pc'den girdim, ordan bulaşmış olabilir. Kendi Pc'nden bulaşmış olsa bütün sitelerine bulaşacağını bende söyledim sana. Madem başka biryerden girdin ftp'ye, ve kendi pc'nde virüs olmadığından eminsin. Yinede sağlam bir virüs programı ile tarat pc'ni, ftp'ni temizle ftp şifreni de değiştir temizledikten hemen sonra.
  • 23-08-2009, 12:51:22
    #11
    Sunucudan kaynaklanan bir olay benm başımada geldi windows sunucuda başka siteye bulaşmıştı sonrada benm ftp me girmiş kaçtane default.asp varsa hepsine bulaşmıştı
  • 23-08-2009, 14:12:54
    #12
    ftp şifresini falan değiştirdim şimdide bloglar sayfama giremiyorum virüs var diyor ama bütün indexleri temizledim. blog.php dosyasına bakıyorum iframe den eser yok bu arada sistem vbulletin. bloglar sayfamdaki virüsü nasıl temizleyebilirim?
  • 23-08-2009, 14:59:53
    #13
    Kimlik doğrulama veya yönetimden onay bekliyor.
    https://www.r10.net/r10-bilgi-arsivi/...a-yollari.html
  • 23-08-2009, 16:42:49
    #14
    pcni bilememde isteyen istediği ftp progamı ile atsın antivirus taraması geçirmeden atamıo dosyaları sunucun varsa yardımcı olabilirim.
  • 23-08-2009, 18:57:20
    #15
    başka birisinin temizlemesi çözüm değil ki arkadasım birisi temizleyecek sen tekrar baglancaksın sısteme yine senin pc deki virus bidaha bulasacak


    Sen bak şu dediklerimi yap. artık daha önlemli davran bundan sonra

    1-ilk olarak siteni komple download et
    2-cuteftp kullanıyorsan derhal sil (filezilla en garantisi ve güvenlisi)
    3-Advanced Find and Replace 4 adında bir program var r10da kullanımı yazıyor onu indir.
    4-eger sanslıysan bulaşan iframeler teklink ise problem yaşamazsın bazılarının icinde farklı linkler oluyor o zaman toplu silmek olmuyor eger tek ve aynı kod sa tum sayfalarda onunla bir çırpıda temizlersin 1 dakika içerisinde
    5-diyelim temizledin hic ftp ye atmadan pc ye format at en garantisi
    6-daha sonra ftp sifreni değiştir ve filezilla kur giriş yap
    7-Dosyaları at ve kur.
    8-en son olarak kesinlikle kuvvetli bi antivirus kullan
    daha sonra başın agrımasın Kis2009 öneririm kesinlikle

    cunku senın gıbı iframe bulaşmıs sıtelere gırdıgınde izin vermesin tekrar sistemine bulaşmasına

    bunları yap birdaha kesinlikle bulaşmaz bulaşamaz
  • 23-08-2009, 19:00:56
    #16
    PM ile ulaşın yardımcı olayım. Para mara da istemez.
  • 23-08-2009, 19:07:49
    #17
    Web sitelerini tehdit eden IFRAME Virüsü hakkında önemli duyuru!

    Bir süredir yaygınlaşmaya başlayan ve pek çok web sitesinin olumsuz etkilendiği IFRAME Virüsü hakkında sizi bilgilendirmek istiyoruz.

    IFRAME Virüsü nedir?

    Virüslü bilgisayarlardan FTP girişi yapılan sitelerin index, default ve/veya tüm dosyalara zararlı bir IFRAME kodu yerleştirir. Virüs, sitenize giren kullanıcıların bilgisayarlarına virüs bulaştırmayı amaçlamaktadır.

    Zararlı IFRAME Virüsü sitelere genellikle FTP üzerinden bulaşmaktadır.

    Nasıl bulaşır :

    1. Saldırgan öncelikle güncel antivirus yazılımları ile korunmayan bilgisayarınıza bir virus bulaştırır.
    2. Bilgisayarınıza Bulaştırılan virüsun amacı bilgisayarınızdaki FTP Programında şifrenin saklandığı dosyayı ve/veya ftp şifrenizi çalmaktır . FTP bilgileri çalındıktan sonra, saldırgan dilediği zaman ftp girişi yapıp, sitenizin index.*, default.* veya tüm dosyalarınızın html taglarının arasına (genellikle sayfanın sonuna) iftame veya script tagı yerleştirir.

    IFRAME tagı sayfanızın html tagları arasında gizlenir. Sayfanızı ziyaret eden kullanıcılara virus bulaştırmayı amaçlamaktadır.

    IFRAME Virüsü sitenizdeki php, asp veya asp.net kod açıklarından da bulaşabilir. Sitenizdeki dosya ve klasörlerin yazma izinlerinin açık olmasını kullanarak dosyalarınıza bulaşabilir.

    IFRAME kod örnekleri:

    <IFRAME src='http://siteadresi/index.php' style='border:0px solid gray;' WIDTH=0 HEIGHT=0 FRAMEBORDER=0 MARGINWIDTH=0 MARGINHEIGHT=0 SCROLLING=no></IFRAME>

    echo "<IFRAME src=\"http://siteadresi\123" width=1 height=1 style=\"visibility:hidden;position:absolute\"></IFRAME>";

    Korunmak için yapmanız gerekenler:

    1. FTP şifrenizi değiştiriniz.
    2. Bilgisayarınızda güncel bir antivirüs yazılımı kullanınız.
    3. FTP şifrenizi otomatik girişe ayarlamayın veya FTP girişlerinden sonra şifrenizi değiştiriniz.
    4. IFRAME Virüsü sitenizdeki php, asp veya asp.net kod açıklarından bulaşmış olabilir. Bundan korunmak için kontrol panelinizden dosyalarınızın yazma izinlerini kaldırınız, sadece gerekli dosya veya klasörlerinize yazma izni veriniz. Linux sunucularımızdan hizmet alıyorsanız FTP programınızdan özellikle index.* ve default.* dosya izinlerini 444 (read/okuma) olarak ayarlayınız.

    Sitelerinizi kontrol ediniz:

    Sitenizdeki index.*, default.* dosyalarını bilgisayarınıza indirip html kodlarını gözden geçiriniz. Index.* ve/veya default.* dosyalarınız temiz ise virüs bulaşmamış demektir. Virüs öncelikle bu dosyalara bulaşır. Ancak yine de diğer doslarınızın güncellenme tarihlerini gözden geçiriniz.

    Zararlı kod bulaşmış dosyalarınızı temizleyiniz.

    IFRAME Virüsü bulaşan siteler Google arama motoru ve Firefox tarayıcısı tarafından saldırgan site olarak sınıflandırılır. Bu sitelere giriş izni verilmez.

    Siteniz Google'da saldırgan site olarak listeleniyorsa:

    IFRAME Virüsü bulunan site google arama sonuçlarında saldırgan site olarak gösterilir. Bunu düzeltmek için şunları yapabilirsiniz:

    1. http://www.google.com/webmasters/tools/ adresine giriş yapınız.
    2. Gmail hesabınız veya yeni bir hesap ile giriş yapınız.
    3. Sitenizi ekleyerek doğrulayınız.
    4. Sitenizi doğruladıktan sonra, kötü amaçlı yazılım uyarısına tıklayarak, zararlı kodların bulaştığı sayfaları görün ve sayfalarınızdan zararlı kodları temizleyin.
    5. Sol menüden “Siteyi tekrar değerlendirme” seçeneğine tıklayın …
    6. Sitenizde bulunan zararlı kodları kaldırdığınızı ve tekrar değerlendirmelerini rica ediniz.
    7. Siteniz birkaç gün içinde saldırgan site olmaktan çıkarılacaktır !

    IFRAME Virüsü hakkında bilgi için:
    http://www.google.com.tr/search?sour...r%c3%bcs%c3%bc
  • 24-08-2009, 20:32:46
    #18
    Kurtuluşun Tek YoLu Şudur...


    index.html Giriyorsunuz Virüs TemizLiyorsunuz iframe yi..

    Bu Virus temizLemeyi Cuteftp dede yapabılırsınız index.html ustune tıklayıp Edit basıp TemizLedikden sora

    Cute Ftp KuLLanırsanız daha rahat OLur TabiKi.

    Eğer Cuteftp Yoksa www.inndir.com dan cuteftp yazın Profosyenel olanı indirin KuLLanın

    TemizLedikden sora index.html üstüne mahusla GeLip Mahus sağ TıkLıyorsunuz En ALtaki seçeneği ProPerTies / CHMOD Seçerek 444 Yaparak YazıLımı Kapatıyorsunuz Daha Sora Ftp Şifrenizi deyişiyorsunuz daha sora Bu sorunu Yaşamıycanıza adım gibi eminim cunku denedim ve KurtuLdum.