yeni virüs-Dikkat!-
45
●7.122
- 22-12-2006, 13:36:19arkadaşlar nasıl kurtulduğumu anlatıyorum ama okumuyosunuz galiba, hikaye olarak yazmadım bu yazıyı, virüs bulaşanlar dikkatle okusun lütfen...unoxxx adlı üyeden alıntı: mesajı görüntüle
- 22-12-2006, 14:18:23yazarak olmuyor sanırım, en iyisi resimlerle anlatmak olacak.bu işlemleri yapmadan önce hiçbir şekilde virüsle uğraşmayın ve hiçbir program çalıştırmayın, hatta internet bağlantınızı kesin.
bu program sayesinde virüsün tüm html,asp,php,txt vs. dosyalarınıza attığı iframe kodundan kurtulmuş olacaksınız.

1-programı açtıktan sonra REPLACE'i seçiyoruz

2-frame kodu olan dosyalar nerde ise o bölgeyi seçiyoruz(virüs heryere bulaştırdığı için direk c sürücüsünü veya d sürücüsünü seçebilirsiniz, ama işlem uzun sürer, önemli dosyalarınız nerdeyse o klasörden başlayın)
3-virüsün bulaştırdığı frame kodunu yazıyoruz.
4-bu alan boş kalıcak hiçbişey olmasın.
5-herşey hazırsa EXECUTE'ye basıyoruz.(bize değiştirimmi diye sorucak yes to all'ı seçersiniz)
6-değiştirdiği dosyaları buraya yazacak
artık tek yapmanız gereken dosyalarınızı cd ya da dvd ye kaydetmek kaydetmeden önce framelerde kurtulduğunuza emin olun. bundan sonra virüsü nasıl temizleyeceğiniz size kalmış, ben direk format attım.
kolay gelsin... - 22-12-2006, 15:29:53virüsü sanırım temizledim ama dosyaları tek tek düzenleyeceğim.
ayrıntılı bilgi için
F-Secure Trojan Information Pages: Delf.AUY
programı indirmek için
http://esd.element5.com/demoreg.html...k=16cb0df5&l=1
şimdi tek problem bu programımı kullanayım başka virüs progumu kurayım ? - 22-12-2006, 15:43:38unoxxx adlı üyeden alıntı: mesajı görüntüle
öncelikle teşekkürler değiştirmeye başladım.
yalnız değişicek arkadaşlar ordaki yazıyı silsin yoksa kodun yerine orda ne yazıyorsa onu koyuyor yani orda hiçbirşey olmasın silin. - 17-05-2009, 06:44:07iframe kodlarını temizlemek istediğimde kodların random üretildiğini farkettim. Herhangi bir iframe kodunu yapıştırdığım zaman sadece bir tane buluyordu yalnız id numaraları random üretilmiş onlarca kod vardı. Hepsini birden temizlemek için kullandığım yöntem :
Program : Search and Replace
Search for bölümüne :
\<iframe src="http://peskostruikaz.com+</iframe>\
kodu sizde çıkan iframelerde yazan sitelere görede düzenleyebilirsiniz.
Replace with : bu bölüm boş kalacak
Not : virüs dosyalarda sadece frame açmıyor <?php if(!function_exists şeklinde veya <script>s='DMEJEGFCEBENEFCAHDHCGDDNCCGIHEHEHADKCPC PHICNHDHJHDHEGFGNHDCOG
bu şekildede görülebiliyor

