• 08-11-2009, 11:26:28
    #1
    Merhabalar.
    Dün sitemin yedeğini alırken NOD32 virüs tarayıcım yedeğin içinde "c99shell.naa" bir şey buldu. Acaba bu nedir? Bilen biri varsa yarım edebilir mi?
  • 08-11-2009, 12:17:36
    #3
    Bu iyi bir şey mi? yoksa kötü bir şey mi? Eğer kötü ise bu shell dosyasını sileyim mi?
  • 08-11-2009, 12:21:45
    #4
    mirach61 adlı üyeden alıntı: mesajı görüntüle
    Bu iyi bir şey mi? yoksa kötü bir şey mi? Eğer kötü ise bu shell dosyasını sileyim mi?
    kötü bişey.
    sitenin içeriğini çekmek, hacklemek vs için kullanılır.
  • 08-11-2009, 12:27:39
    #5
    webrlis adlı üyeden alıntı: mesajı görüntüle
    kötü bişey.
    sitenin içeriğini çekmek, hacklemek vs için kullanılır.
    o zman o dosyayı sileyim. Bi tane sildim. Fakat phpadmin den "c99" diye arattım ve 3 tane çıktı.bunlarıda sileyim mi? Önceden yedek almıştım. O yedikteki .php uzantılı dosyada "c99" diye arattım. fakat bir şey çıkmadı. Ben bu shell dosyalarından nasıl korunurum. Bunun hakkında da ufak bi bilgi verirsen çok sevinirim kardeş. Bi de bu shell'ler dosyalara karışıbilir mi?. Yoksa kendine özgü dosyalarımı vardır? Örneğin; c99.php gibi mi?
  • 08-11-2009, 12:47:04
    #6
    c99 shell, php ile kodlanmis bir sunucu tarafli virus gibi birsey mutlaka kurtul ondan hatta kodlarini yedekle ve firmadan ftp sifirlama iste eger ssh ile kendinde yaparsin ve sitenin kodlarinida incelemeni tavsiye ederim bazi gelismis virusler gizli ieframe koyuyorlar
  • 08-11-2009, 17:01:05
    #7
    ilkerxx adlı üyeden alıntı: mesajı görüntüle
    c99 shell, php ile kodlanmis bir sunucu tarafli virus gibi birsey mutlaka kurtul ondan hatta kodlarini yedekle ve firmadan ftp sifirlama iste eger ssh ile kendinde yaparsin ve sitenin kodlarinida incelemeni tavsiye ederim bazi gelismis virusler gizli ieframe koyuyorlar
    Sağolasın kardeş. Dediğin gibi yedek aldım. Sonra bi güzel temizleme yaptım. Sağolasın.