• 11-06-2007, 03:08:14
    #19
    Üyeliği durduruldu
    yasarkemaldag adlı üyeden alıntı: mesajı görüntüle
    arkadaşlar pc ile mozilla ile alakası yok..
    bunları server açıklarından yararlanarak bir serverdaki tüm indexlere ve klasörlerdeki indexlere iframe atıyorlar..
    benim iki kere başıma geldi.

    scriptini yeni dosyalar ile değiştir düzelir.
    Server'a baglanip Yast'a girdim ve gerekli güvenlik güncellemelerini yaptim.. Php session acigi, güvenlik diye belirtmisti acaba ondan olabilir mi?

    Server'da hangi aciktan faydalandigini nasil anliyoruz?
    Ayrica servarda 120 GB dosya var bunlar'i degistirmem imkansiz... yada cekip tekrar yüklemem...

    Bana nasil kurtuldugunu anlatirsan bende adimlarini takip ederim, bende server acigi olabilecegini düsündüm..

    Selamlar
  • 11-06-2007, 03:59:38
    #20
    Aynı şey benimde başıma geldi..
    pcne format at, tüm ftp şifrelerini değiştir, tüm iframe kodlarını kaldır.
    serverdan kaynaklanmıyor, bilgisayarındaki tüm ftp şifrelerini alıp iframe kodlarını ekliyorlar.
  • 11-06-2007, 04:04:30
    #21
    Üyeliği durduruldu
    Ekstra adlı üyeden alıntı: mesajı görüntüle
    Aynı şey benimde başıma geldi..
    pcne format at, tüm ftp şifrelerini değiştir, tüm iframe kodlarını kaldır.
    serverdan kaynaklanmıyor, bilgisayarındaki tüm ftp şifrelerini alıp iframe kodlarını ekliyorlar.
    hocam o kadar aradim tarafim benzer bir vakkaya rastlamadim.. bu dediklerini yaptim zaten, sadece neden olabilecegini anlamaya calisiyorum..

    bi kac antivir. denedim ancak hic biri virus uyarisi vermedi, arkadasin dedigi olay daha mantikli geldi server acigi ancak server acigi ise bu kisiler ftp loglarinda nasil iz birakiyorlar...

    neyse umarum cözüm bulur bu konu... sür ictim dilim yandi, amanin amman amman.. deme ye basladim bile
  • 11-06-2007, 04:51:29
    #22
    sitelerim 4 ayrı serverda barınıyor, serverdan kaynaklanmıyor.
  • 11-06-2007, 11:11:15
    #23
    Ekstra adlı üyeden alıntı: mesajı görüntüle
    sitelerim 4 ayrı serverda barınıyor, serverdan kaynaklanmıyor.
    adamlar sizce ftp şifreleri ile tek tek dosyalara iframe ile uğraşırlarmı.ayrıca pc lerde virüs olsa kaspersky gibi bi anti virüs nasıl ötmeden durur.

    bu anlık bir iş.
    servera sızıyorlar tüm sitelerin indexlerine ve klasörlerdeki indexlere virüslü iframe i atıyorlar.genelde rus hackerlar yapıyor bunları ama soylarını tam olarak bilmiyorum...

    alternatif arkadaşın sorusuna gelince, ben scriptleri yenileyerek çözmüştüm çok uğraştırıcı ama başka yol yoktu eğer daha inceden bir ayar ile yolu varsa sitedeki uzman arkadaşlar burada yardımcı olacaklardır.
  • 11-06-2007, 23:02:50
    #24
    Arkadaşlar Paniklenmeyin Ben kesin Çözüm yolu biliyorum.

    aşağıdaki Linkten programı indirin.Dili Türkçeye çevirip Çoklu değiştirme diyin.Sonra Dosyalarınıza bulaşaniframe kodunu yazın 2. çubuğada Boşluk bırakın. İlk Önce C sürücünüzü temizleyinsonrada D sürücüsünü olay bitmiştir.

    '' http://uploaded.to/?id=b8dmyx ''

    +rep +rep +rep

    not: Bu Virüs Yayan sitelere girdiğiniz için oluyordur sonrada ftpye veya pcnizdeki php ve html dosyalarının altına yerleşiyorlar.
  • 11-06-2007, 23:19:51
    #25
    frame oy oy oy frameye yakalandıysan bittin kaspersky virüs programından geçir virüs oalrak algılıcak onları onar yap o kısmı siler
  • 11-06-2007, 23:24:16
    #26
    kereviz adlı üyeden alıntı: mesajı görüntüle
    frame oy oy oy frameye yakalandıysan bittin kaspersky virüs programından geçir virüs oalrak algılıcak onları onar yap o kısmı siler
    çözümü yukarıda vermişim
  • 11-06-2007, 23:58:14
    #27
    Misafir
    adamlar güzel taktik yapmış ama