• 06-03-2010, 14:40:19
    #1
    Üyeliği durduruldu
    İframe Virüsü Sitemize Nasıl Girer:

    1-Scriptlerden

    2-Pc'nize Bulasmıs Olabilir Ftp programı aracıyla beraber dosyalarınıza girer

    3-ve Dns Değişikliklerinden Kaynaklanıyor Arkadaşlar.
    Bu virüsü nasıl Sitemden Uzaklaştırabilirim.

    İlk baş Advanced Find And Replca Programını BİLGİSAYARImıza indirelim.

    sonra ftp deki tüm dosyaları pc mize indirelim. ftp programı yardımı ile ve hepsini 1 klasöre topluyalim.
    Ardından advanced fire and replace 4 programını açıp ftp deki dosyaların Hepsini <iframe src="http://</iframe> Şeklinde Taratalım. çıkan tüm siteleri açıp belirlediniz yerlerdeki iframe virüslerini silelim. Ardından ftp komple silerek pc nizdeki temizlediniz ftp yedegini - ftp yardımıyla dosyaları tekrar atalim ve en son plesk yada cpanelimize girip şifremizi değiştirelim.

    İşlem bu kadar ve sonra baktımızda hiç bir iframe ile karsılaşmıycaz

    ıFRAME VİRÜSÜ Nedir ? :
    Sitenize giren kullanıcılarn pclerine bulasan kodlu virüstür. adobe reader açılır bu virüsün oldugu sitede otomatik.
    ve vs.
    Zararlari:
    Pc nize bulastımı ftp den sitenize girdinizde baglantı bilgilerini ele geçiirip haftada bir reklam atar.

    Nasıl Anlariz:
    <iframe src="http://</iframe> bu kodu tarattımızda çıkarsa demekki dosyalarda virüs vr dmektir.
    Genellikle index.asp - index.html-index.php-default.asp-default.php bulasr
  • 11-03-2010, 19:34:20
    #2
    teşekkürler
  • 15-03-2010, 12:57:52
    #3
    mnt
    Üyeliği durduruldu
    yararlı bilgiler bilmeyen arkadaşlar için sağol hocam.
  • 15-03-2010, 15:50:53
    #4
    Güzel paylaşım emeğine sağlık.
  • 15-03-2010, 16:16:51
    #5
    Kimlik doğrulama veya yönetimden onay bekliyor.
    arkadaşlar çok önemli bişey fark ettim bu bilgi bir çok arkadaşın işine yarayacaktır.

    alt dosyalarına mutlaka bakın asp_netasp_client gibi bir dosya oluşturuyor hosta ve bunun altında bir kaç klasör soradanav_y.jsnav_k.js gibi dosyalar oluşturuyor.muhtemelen siz silsenizde makinanızdan temiz temiz yüklesenizde bu dosyalar sayesinde hostu kullanarak gene bulaşıyorur.

    bende bakıyorum php de asp nin ne işi var bi baktımki js lerin içinde scriptle başlayan kodların her türlüsü mevcut...ama dikkatli olun saçma sapan gibi gözüken bir harf diziside kovalamalısınız kodlarda

    <;? e v al asgadfgasdfgasdf5g4ad5+f4g
  • 16-03-2010, 18:07:54
    #6
    sistemde olan iframe ile karıştırabiliriz opencart sürümlerinde iframe var 6 dosyada acaba onlar virüs olarak algılanır mı?
  • 28-03-2010, 01:20:20
    #7
    Üyeliği durduruldu
    vipDownload adlı üyeden alıntı: mesajı görüntüle
    teşekkürler
    Rica ederim

    mnt adlı üyeden alıntı: mesajı görüntüle
    yararlı bilgiler bilmeyen arkadaşlar için sağol hocam.
    Rica ederim

    SvsRq adlı üyeden alıntı: mesajı görüntüle
    Güzel paylaşım emeğine sağlık.
    Rica ederim

    Sharkie adlı üyeden alıntı: mesajı görüntüle
    sistemde olan iframe ile karıştırabiliriz opencart sürümlerinde iframe var 6 dosyada acaba onlar virüs olarak algılanır mı?
    Evet algılanır.
  • 01-05-2010, 12:28:03
    #8
    kalıcı çözüm olmuyor biz sadece iframleri silmiş oluyoruz karşı taraf biz sildikten sonra yeniden ekliyor.

    biraçıktan faydalanıyor ve bu açığı nasıl bulacağız bilemiyorum.En etkilii çözüm şimdilik chmod ayarlarının yazma özelliğini kaldırmak gibi.
  • 01-05-2010, 13:20:14
    #9
    Güzel paylaşım emeğine Sağlık