hehe.js virüsü günlerdir başımızı ağrıtıyordu bir arkadaşta bu virüsten şikayet edince hemen incelemeye başladım ve çözümü buldum.
[ANLATIM WebLOADER scriptleri içindir zaten bir tek WebLOADER scriptlerine sarıyor
] Virüsü yapan arkadelik.net sahibiymiş.Şimdi gelelim çözüme:
baglan.php nin adını başka bir şey yapacaksınız ve tüm dosyaları indirip notepad++ ile tüm dosyaları açıp Ctrl + F yapacaksınız ve Değiştir sekmesinden Aranan a baglan.php Yeni değere de baglan.php nin adını ne yaptıysanız onu yazacaksınız. Daha sonra FTP ye upload edeceksiniz. Unutmadan
baglan.php nin adını değiştik ama yinede bir önlem yapalım: baglan.php hala ftp de ise ftp den silip baglan.php adında boş bir dosya yapacaksınız ve chmodunu 400 yapacaksınız.Bu işlemleri yaptıktan sonra phpmyadmin e girip SQL sorgulamada
UPDATE madvideo SET aciklama='buraya site adınızı yazın virüsü komple temizlemek amacıyla örnek: siteadi.com'yazacaksınız.
Yine phpmyadmin den SQL sorgulama bölümünden
SELECT * FROM `database_adi`.`madvideo` WHERE ( `id` LIKE '%arkadelik%' OR `kat` LIKE '%arkadelik%' OR `seo` LIKE '%arkadelik%' OR `baslik` LIKE '%arkadelik%' OR `vid` LIKE '%arkadelik%' OR `resim` LIKE '%arkadelik%' OR `sure` LIKE '%arkadelik%' OR `tag` LIKE '%arkadelik%' OR `aciklama` LIKE '%arkadelik%' OR `tarih` LIKE '%arkadelik%' OR `izlenme` LIKE '%arkadelik%' OR `embed` LIKE '%arkadelik%' )yazıyorsunuz çıkan tüm sonuçları siliyorsunuz bu virüsü bulaştıran köpek arkadelik.net in sahibi arkadaşlar.
Sonrada public_html CHMOD unu 750 yapın bu kadar.
Denendi %100 olumlu sonuç.
Birazdan cronjob yapacağım sürekli otomatik temizlemesi için arkadaşlar. arkadelik.net sahibi buradaysa ********** onun yüzünden hitlerimiz alt-üst oldu.
Yardımcı olabildiysem ne mutlu bana

ALINTI DEĞİLDİR BENDEN İZİNSİZ BAŞKA BİR YERDE YAYINLAYANA HAKKIMI HELAL ETMİYORUM
