• 08-05-2010, 01:44:32
    #1
    Yaklaşık 1 saat önce tv izlerken birden nod32 trojan uyarısı vermeye başladı. baktığımda sitede trojan var diyordu ve sitenin bağlantısını hemen kesiyordu. verdiği uyarı [JS/TrojanDownloader.Iframe.NHY truva atı] googlede aradım böyle bir virüs bulamadım. ftp den tüm dosyaları indirdim tarattım temiz çıktı. sonra bir ip adresi gördüm bağlantıyı hep bu adres üzerinden kesiyordu. ['87.98.218.204/phreedom/index.php';] ip adresi fransa tek çare olarak hemen. phpMyAdmin girdim bu ip adresini tüm şablonlarda taratınca direkmen footer içinde en alta olduğunu gördüm. nod32 kapatarak girdim kodu sildim. şuan sorun yok ama nasıl girdi ne oldu çözmüş değilim. 1 haftadır. ftp proğramı bile kurmadım en son. 3 gün önce windows 7 kurdum. ftp ye hiç girmemiştim. henüz çözemedim iframe virüsümü trojanmı birimi girdi footere kodu ekledi çözemiyorum aniden oldu. buda footerde çıkan uzun kodlar. bu saaten sonra ne türlü önlem alabilirim. ftp şifremi hemen değiştirdim.

    Buda footerden çıkan kodlar.
  • 08-05-2010, 01:50:28
    #2
    Üyeliği durduruldu
    footer.php de ise biri atmıştır.yok index.php de ise diger index lerede bakmanı oneririm..
  • 08-05-2010, 04:30:51
    #3
    iframe virusu eğer ftp ne bulaşmışsa index.php veya index.html dosyaları içindedir.Diğer dosyalara bulaşmaz fakat kurtulmak istiyosan ftp sil yeniden at yoksa temizlemen biraz zor olabilir
  • 08-05-2010, 05:57:53
    #4
    sadece indexlerde değil JS dosyalarına da bulaşır ve indexi temizlesen de kendisini tekrar yazar. .JS leri de kontrol etmeni ve temizlemeni öneririm
  • 08-05-2010, 06:45:58
    #5
    işin tuhaf yani html veya ftp de herhangi bir index içinde yok js lerde bile yok. sadece footer şablonu içinde çıktı. birsürü kod. nasıl oldu bir anda o kodlar eklendi kim ekledi nasıl eklendi bilmiyorum şuan sorun yok kodları sildim. bakalım yine olacakmı
  • 08-05-2010, 14:23:50
    #6
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Serverinizde acik varsa oralardanda girebiliyor hocam basimiza geldi erkenden fark etmeniz iyi olmus google yoksa zararli icerik olarak gosteriyor.
  • 08-05-2010, 14:31:59
    #7
    Evet virüstür,Aynısı ile bende ugraştım.
    Yapman gereken basit ftpdeki tüm dosyaları sil ftp ye yeniden temiz dosyaları at.
  • 08-05-2010, 14:32:34
    #8
    flash fxp mi kullanıyorsun arkadaşım
  • 08-05-2010, 16:08:23
    #9
    Üyeliği durduruldu
    FeeLTheFeaR adlı üyeden alıntı: mesajı görüntüle
    iframe virusu eğer ftp ne bulaşmışsa index.php veya index.html dosyaları içindedir.Diğer dosyalara bulaşmaz fakat kurtulmak istiyosan ftp sil yeniden at yoksa temizlemen biraz zor olabilir
    sadece oralarda olacak diye bir kaide yoktur. Dekode edilmiş bir iframe virüsüdür. Tüm sayfalarında eval , script gibi vs aratarak çözüme ulaşabilirsin.