• 21-05-2009, 10:12:52
    #1
    Üyeliği durduruldu
    arkadaşlar mozillada siteme girirken martuz.cn sunucusuna bağlanıyor uyarısı geliyordu ftp deki dosyaları komple çekip avasttın son sürümü ile tarattım baya dosya da virüs çıktı bunları temizlemem için ne yapabilirim ?
  • 21-05-2009, 10:53:16
    #2
    sas_counter adlı üyeden alıntı: mesajı görüntüle
    arkadaşlar mozillada siteme girirken martuz.cn sunucusuna bağlanıyor uyarısı geliyordu ftp deki dosyaları komple çekip avasttın son sürümü ile tarattım baya dosya da virüs çıktı bunları temizlemem için ne yapabilirim ?
    Öncelikle bu virüs c/ windows/system32/drivers/etc/ bulunan host dosyasına yapışıyor onu temizlemen gerek bu virüs genelde eklenti plugin vs.. dosyalarıyla geliyor. ftp açıldığı an ftpden bulaşıyor. db komple silmiştim ben mecburen başka bir yol bulamadık çünkü...

    Umarım yardımcı olmuşumdur
  • 21-05-2009, 11:30:44
    #3
    Üyeliği durduruldu
    enkass adlı üyeden alıntı: mesajı görüntüle
    Öncelikle bu virüs c/ windows/system32/drivers/etc/ bulunan host dosyasına yapışıyor onu temizlemen gerek bu virüs genelde eklenti plugin vs.. dosyalarıyla geliyor. ftp açıldığı an ftpden bulaşıyor. db komple silmiştim ben mecburen başka bir yol bulamadık çünkü...

    Umarım yardımcı olmuşumdur
    c/ windows/system32/drivers/etc/ bulunan host dosyaları temiz ftp den tüm dosyaları çekip taradım bi koda rastladım o kodları tektek temizleyip tekrar atttım ftp ye şimdi tekrar taratıyorum

    edit virüsü temizledim şidilik bişi yo kama inşallah bidaha yapışmaz
  • 21-05-2009, 21:59:31
    #4
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Bu virüs bizim sitelerde de bulaşmıştı maalesef.Ftp'den özellikle javascript dosyaları ile index dosyalarına giriyor.
  • 21-05-2009, 22:08:04
    #5
    ftp dosyaları sıfırla yani orjinallerini at genelde index dosyalarının ve ftp şifreni falan değiştir ftp programı kullanıyorsanda sil benimde başıma gelmişti ftp şifresini falan sildikten sonra bir daha girmedi.

    iframe virüsü ve php / html dosyalarından temizlenmesi » Teknoloji Blogu
  • 22-05-2009, 06:14:49
    #6
    arkadaslar hepiniz yaniliyorsunuz desem kizmazsiniz dimi :P
    .htaccess "e hepimiz 777 degerini veriyoruz yani sitemizin seo su yada soyle diyeyim uzantilari html olsun diye fakat unuttugumuz birsey varki direkmen gelin bizi hack yapin diyoruz.bu yöntemle sitenize dns yönlendirme yada index hack cok basittir.bu sorunla karsilasan tum arkadaslarim .htaccess e baksinlar ve sunu goreceklerdir

    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>

    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>

    # END WordPress

    seklinde kod :P yani kisacasi notepad i acip kendiniz yeni bir .htaccess yaratip ftp ye atin ve degerini 666 yapin.herkeze iyi calismalar.umarim bi yararim dokunur
  • 22-05-2009, 10:21:36
    #7
    PeRFeCT_MaN adlı üyeden alıntı: mesajı görüntüle
    arkadaslar hepiniz yaniliyorsunuz desem kizmazsiniz dimi :P
    .htaccess "e hepimiz 777 degerini veriyoruz yani sitemizin seo su yada soyle diyeyim uzantilari html olsun diye fakat unuttugumuz birsey varki direkmen gelin bizi hack yapin diyoruz.bu yöntemle sitenize dns yönlendirme yada index hack cok basittir.bu sorunla karsilasan tum arkadaslarim .htaccess e baksinlar ve sunu goreceklerdir
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    # END WordPress
    seklinde kod :P yani kisacasi notepad i acip kendiniz yeni bir .htaccess yaratip ftp ye atin ve degerini 666 yapin.herkeze iyi calismalar.umarim bi yararim dokunur

    bunu daha önce bi forumda okumuştum galiba ama bende işe yaramamıştı. Tabi bunlar sorunun tam olarak neden kaynaklandığına göre değişiyor..
  • 22-05-2009, 10:54:20
    #8
    Üyeliği durduruldu
    forumsaforum adlı üyeden alıntı: mesajı görüntüle
    ftp dosyaları sıfırla yani orjinallerini at genelde index dosyalarının ve ftp şifreni falan değiştir ftp programı kullanıyorsanda sil benimde başıma gelmişti ftp şifresini falan sildikten sonra bir daha girmedi.

    iframe virüsü ve php / html dosyalarından temizlenmesi » Teknoloji Blogu
    ftpyi direk sildim ve sayfasından en güncel olan trial versiyonunu indirdim ve sitedeki tüm dosyaları çekip içindeki kodları temizledim ve tekrar upload ettim ve bidaha ftpyi açmadım ve şimdi sorunsuz çalışıyor

    Haberkulesi adlı üyeden alıntı: mesajı görüntüle
    Bu virüs bizim sitelerde de bulaşmıştı maalesef.Ftp'den özellikle javascript dosyaları ile index dosyalarına giriyor.
    evet ftpden genelde eklenti dosyalarına yapışıyor
    PeRFeCT_MaN adlı üyeden alıntı: mesajı görüntüle
    arkadaslar hepiniz yaniliyorsunuz desem kizmazsiniz dimi :P
    .htaccess "e hepimiz 777 degerini veriyoruz yani sitemizin seo su yada soyle diyeyim uzantilari html olsun diye fakat unuttugumuz birsey varki direkmen gelin bizi hack yapin diyoruz.bu yöntemle sitenize dns yönlendirme yada index hack cok basittir.bu sorunla karsilasan tum arkadaslarim .htaccess e baksinlar ve sunu goreceklerdir

    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>

    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>

    # END WordPress

    seklinde kod :P yani kisacasi notepad i acip kendiniz yeni bir .htaccess yaratip ftp ye atin ve degerini 666 yapin.herkeze iyi calismalar.umarim bi yararim dokunur
    senin söylediğinde mantıklı geliyor eğer birdahaki yapışması halinde senin dediklerini uygulayacağım