• 15-12-2007, 17:37:15
    #1
    merhabalar

    birçok siteme index.html index.php dosyalarına iframe ile trojen geliyor kendini download ettirmeye çalışıyor siliyorum chmodlarını 644 yapıyorum fakat 1-2 gun sonra yeniden ilişiyor nerden geldiğini de bilmiyorum google fişleyecek diye korkuyorum.Nerden geldiğini nasıl anlarım ve bu durumdan nasıl kurtulurum daha önce bu durumu yaşamış birileri var mı yardımcı olursanız sevinirim.
  • 15-12-2007, 20:59:52
    #2
    sitelerinin scripti nedir birde indexlerde herhangi bir toplist yada başka script linki eklimi...?
  • 15-12-2007, 21:29:46
    #3
    Holokost adlı üyeden alıntı: mesajı görüntüle
    merhabalar
    birçok siteme index.html index.php dosyalarına iframe ile trojen geliyor kendini download ettirmeye çalışıyor siliyorum chmodlarını 644 yapıyorum fakat 1-2 gun sonra yeniden ilişiyor nerden geldiğini de bilmiyorum google fişleyecek diye korkuyorum.Nerden geldiğini nasıl anlarım ve bu durumdan nasıl kurtulurum daha önce bu durumu yaşamış birileri var mı yardımcı olursanız sevinirim.

    CuteFTP mi kullanıyorsun ?

    CuteFTP Kullanıyorsan kaldır,
    Sonrasında yapman gereken FTP Şifreni değiştirip index.html ve index.php dosyalarından iframe kodlarını kaldırmak.
  • 16-12-2007, 02:38:26
    #4
    script olmayan tek sayfa html siteme bile bulastı
    Cute Ftp kullanmıyorum
    FlashFXP ve FileZilla kullanıyorum
    Toplist ekli olanlar var ama bunlar sıradan toplist değil kalite toplistler iyinet webservis bedavax gibi tanındık bilindik siteler bende ilk etapta toplistlerden suphlendim ama ufak bir ihtimal onun bana virüs yedirmesi sonra benden ftplere bulaşması falan
    başka bir konu daha gordum birkaç konu aşağıda birkaç arkadaşın daha başına gelmiş,ftp kullanıcı adı şifre değişikliğ yaparak sorunlarından kurtulduklarını söyleyenler var bu şekilde gereken değişiklikleri yaptım bende inşallah sonuç verir ve kurtulurum bu durumdan
    yardımcı olan,olmaya çalışan tüm arkadaşlara teşekkür ediyorum
  • 16-12-2007, 02:45:23
    #5
    Hocam Ftp bilgilerinizi değiştirdiğinizde %80 sorun düzelmeyecektir.Bir program vardı ne yazıkki hatırlayamadım ismini iframe kodunu yazıp taratıyorsun bütün .asp php .html vs. uzantıları kontrol edip siliyor daha sonra bi format atıyorsun ftp bilgilerini değiştiriyorsun sorun çözülmüş oluyor... Şu durumda ftp bilgilerinizi değiştirdiğinizde bilgisayarınıza herhangi bir html vs. dosyasına bulaştığında ve siz yanlışlıkla onu açtığınızda yine tüm dosyalarınıza bulaşacak ve ftpnize girip sitelerinizede aynı trojen girecektir...
  • 16-12-2007, 20:41:33
    #6
    ben 4-5 gun şehir dışındaydım nete gırmedım dolayısıyla benım bılgısayarımdan herhangı bır sıteye bır dosya transferı olmadı ama buna rağmen bu iframe yine ilişmişti sitelere
    benım harıcımde gıren 1 kısı var onda da virüs yok bilgisayarında anlayamadım ben bu işi valla
  • 16-12-2007, 21:31:28
    #7
    Eposta Aktivasyonu Gerekmekte
    Holokost

    Dostum Simdi olabilecek mevzular sunlar

    1- Senin pc de trojen vardir ve o trojen ftp sine bağlandin sitelerin dosyalarina istedi kodlari bulaştiriyordur.

    2- Sen ve arkadasin pc si temiz diyorsun ama unutmaki her trojen veya keylogger anti viruslere tanınacak die bir kayde yok farklı bir pc den ftp paslarini değiş ve sonrasinda herhangi bir index.php dosyasi olustur ve duruma bak eğer değişmiyorsa hersey normal ise
    2nizin birinin pc sinde sağlam bir tr0 var demektir

    3- yok olmadi yine aynı sonuc var ise bağli bulundun servera bulaşmıs demektir senin yapabileceğin fazla bir sey kalmiyor server sahipleri ilgilenmesi gerekir ki boyle bir durum varsa insallah yedeklerini almıssındır arkadasim dedimi yap bakalim neler olacak +

    not:
    arkadaslar pc nize trojen vs inmesini istemiyorsaniz iframe yahut herhangi bir javascipt kodu ile yuksek surum web browserverlar kulllanın standart xp webrowserberinin br cok kapatilmayan açiği mevcut bu sebeple cogu kullanicisinin başi yaniyor
  • 16-12-2007, 23:26:21
    #8
    en temızı ftp ye baglanan benım ve dıger arkadasımın bılgısayarları formatlaması sonrasında dosyaları yenılememız mıdır yani.
    bu arada az once farkettım şimdi gizli olarak 200den fazla link ilişmiş sitenin içine
    <font style='position: absolute;overflow: hidden;height: 0;width: 0'>
     <a href='http://www.loyno.edu/~laso/pictures/Back2SchoolPicnic/soma.htm' title='soma'>soma</a> 
     <a href='http://www.loyno.edu/~laso/pictures/Back2SchoolPicnic/cheap-soma.htm' title='cheap soma'>cheap soma</a>
    şeklinde site dosyalarında arattım sql de arattım fakat bulamadım nasıl bir illetse nereye nasıl girmişse
  • 16-12-2007, 23:32:33
    #9
    Eposta Aktivasyonu Gerekmekte
    Holokost adlı üyeden alıntı: mesajı görüntüle
    en temızı ftp ye baglanan benım ve dıger arkadasımın bılgısayarları formatlaması sonrasında dosyaları yenılememız mıdır yani.
    bu arada az once farkettım şimdi gizli olarak 200den fazla link ilişmiş sitenin içine
    <font style='position: absolute;overflow: hidden;height: 0;width: 0'>
     <a href='http://www.loyno.edu/~laso/pictures/Back2SchoolPicnic/soma.htm' title='soma'>soma</a> 
     <a href='http://www.loyno.edu/~laso/pictures/Back2SchoolPicnic/cheap-soma.htm' title='cheap soma'>cheap soma</a>
    şeklinde site dosyalarında arattım sql de arattım fakat bulamadım nasıl bir illetse nereye nasıl girmişse
    yerinizde olsam ilk ftp passini farklı bir temiz pc den değiştirir ve birkac sayfa olustururdum sonra bakardim ne olacağina belki formata gerek kalmaz sorun serverdandir servera bulaşmisdir

    deneme yanılma ile sorunu bulabilirsin hemen formata kalkısma bence