• 27-08-2012, 14:55:25
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Arkadaşlar az önce google dan bir mail geldi mail şu şekilde:

    Alıntı
    http://yesililgaz.net/ sitesinin sayın sahibi veya web yöneticisi, Sayfalarınızdan bazılarının, kullanıcılara kötü niyetli yazılım bulaştırabileceğini tespit ettik. Google.com.tr'de bir arama sonucunu tıklayarak bu sayfaları ziyaret eden kullanıcılara bir uyarı sayfası göstermeye başladık. Aşağıda, sitenizde bulunan ve kullanıcılara virüs bulaşmasına yol açabilecek bir veya daha fazla URL örneği verilmiştir: http://www.yesililgaz.net/
    Örnek bir uyarı sayfası görmek için şu bağlantıyı tıklayın: http://www.google.com/interstitial?u...esililgaz.net/ Ziyaretçilerinizi korumak için bu konuyu en kısa zamanda araştırmanızı öneririz. Bilerek ve isteyerek kötü niyetli yazılım dağıtan bazı siteler olsa da pek çok durumda web yöneticisi aşağıdaki nedenlerle durumun farkında değildir: 1) site saldırıya uğramıştır 2) site, kullanıcılardan gelen kötü amaçlı olabilecek içeriği izlemiyordur 3) site, kötü amaçlı bir reklamvereni olan bir reklam ağından içerik görüntülüyor olabilir Siteniz saldırıya uğradıysa, kötü niyetli (ve genellikle gizli) içeriği sayfalarınızdan kaldırmanın yanı sıra, sitenizi saldırıya açık hale getiren sorunu da tespit etmeniz ve gidermeniz gerekir. Ne yapacağınızı bilmiyorsanız barındırma hizmeti sağlayıcınıza danışmanızı öneririz. Saldırıya uğrayan sitelerin güvenliğini sağlama konusunda StopBadware de bir kaynak sayfası hazırlamıştır: http://www.stopbadware.org/home/security Sitenizi güvenli hale getirdikten sonra, bu Web Yöneticisi Yardım Merkezi makalesine gidip inceleme isteğinde bulunarak uyarının kaldırılmasını isteyebilirsiniz. Siteniz artık kullanıcılar için zararlı değilse, uyarıyı kaldırırız. Saygılarımızla, Google Arama Kalitesi Ekibi 1600 Amphitheatre Parkway Mountain View, CA 94043 Bu e-postayı, Google Web Yöneticisi Araçları içinde bu sitenin onaylı sahibi olduğunuz için alıyorsunuz. Bu siteyle ilgili bu şekilde bildirimler almak istemiyorsanız, Web Yöneticisi Araçları konsolunda kendinizi onaylı site sahipleri listesinden kaldırın.
    Sitemde herhangi bir sorun yok acaba neden böyle bir şey yaptı google anlamadım. Sizce sorun nereden kaynaklanıyor olabilir arkadaşlar. Siteye girmeye çalıştığımda Uyarı: Burada Yanlış Giden Bir Şeyler Var! www.yesililgaz.net kötü amaçlı yazılım içeriyor. Bu siteyi ziyaret ederseniz bilgisayarınıza virüs bulaşabilir. Şeklinde bir uyarı ekranı geliyor. Yardımcı olabilirseniz eğer çok sevinirim arkadaşlar.

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 14:55:25 -->-> Daha önceki mesaj 13:31:06 --

    Taramada böyle bir sorun çıkıyor ama ben anlayamadım ne demek istediğini.
    Alıntı
    Güvenli Tarama
    yesililgaz.net için teşhis sayfası

    yesililgaz.net sitesinin şu andaki listelenme durumu nedir?
    Site, şüpheli olarak listelenmiş. Bu web sitesini ziyaret etmek bilgisayarınıza zarar verebilir.

    Bu sitenin bir kısmı, şüpheli etkinlik nedeniyle son 90 gün içinde 2 kez listelendi.

    Google bu siteyi ziyaret ettiğinde ne oldu?
    Bu sitede son 90 gün içinde test ettiğimiz 6 sayfadan 2 tanesinde, kullanıcı izni olmaksızın kötü amaçlı yazılım indirilip yüklendiğini tespit ettik. Google siteyi en son 2012-08-26 tarihinde ziyaret etti. Bu sitede en son 2012-08-26 tarihinde şüpheli içerik bulundu.
    Kötü amaçlı yazılım, laspector.pro/ dahil 1 alan adında barındırılıyor.

    Bu site, AS16265 (LEASEWEB) dahil olmak üzere 1 ağda barındırılıyordu.

    Bu site, aracılık yaparak kötü amaçlı yazılımın daha fazla yayılmasına yol açtı mı?
    yesililgaz.net, son 90 gündür herhangi bir siteye kötü amaçlı yazılım yüklenmesi için aracılık yapıyormuş gibi görünmüyor.

    Bu site kötü amaçlı yazılımı nasıl barındırdı?
    Hayır. Bu site, son 90 gün içinde kötü amaçlı yazılım barındırmadı.

    Bu nasıl oldu?
    Bazı durumlarda, üçüncü taraflar, güvenli sitelere kötü amaçlı kod yükleyebilir. Uyarı mesajı göstermemizin nedeni budur.
  • 27-08-2012, 14:58:28
    #2
    Üyeliği durduruldu
    iframe virüsü heralde sadece google botlarına görünen ve sitenizi google gözünde virüslü olarak gösteren bir virüs çeşidi

    wordpress tema dosyalarınızda hiç şifreli yada sonradan eklenen kodlar varmı bakın hocam.
  • 27-08-2012, 15:01:29
    #3
    webmaster tools a girip bakın hangi sayfalarınızda sorun olmuş
  • 27-08-2012, 15:59:51
    #4
    Kötü niyetli yazılım
    URL’ler Tür Son denetleme tarihi
    http://yesililgaz.net/ Sunucu Yapılandırma 26 08 2012
    http://www.yesililgaz.net/ Sunucu Yapılandırma 26 08 2012

    türde de böyle bir uyarı var arkadaşlar
    .htaccess dosyanıza, büyük olasılıkla bu sayfaya kötü amaçlı kod yerleştirilmesine olanak tanımak üzere saldırı yapılmış.

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 15:59:51 -->-> Daha önceki mesaj 15:04:44 --

    Arkadaşlar sitemde hangi linke tıklasam alttaki gibi bir uyarı mesajı alıyorum:

    Not Found

    The requested URL /cankiridan-haberler/valimiz-sehidimizin-kursunludaki-evinde-ailesini-ziyaret-etti.html was not found on this server.

    ne yapacağımı şaşırdım. Seo uygulamasından kaynaklı bir sorun olabilirmi acaba. Artio Joomsef kurulu sistemde.
  • 27-08-2012, 16:13:23
    #5
    ercankb adlı üyeden alıntı: mesajı görüntüle
    Kötü niyetli yazılım
    URL’ler Tür Son denetleme tarihi
    http://yesililgaz.net/ Sunucu Yapılandırma 26 08 2012
    http://www.yesililgaz.net/ Sunucu Yapılandırma 26 08 2012

    türde de böyle bir uyarı var arkadaşlar
    .htaccess dosyanıza, büyük olasılıkla bu sayfaya kötü amaçlı kod yerleştirilmesine olanak tanımak üzere saldırı yapılmış.

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 15:59:51 -->-> Daha önceki mesaj 15:04:44 --

    Arkadaşlar sitemde hangi linke tıklasam alttaki gibi bir uyarı mesajı alıyorum:

    Not Found

    The requested URL /cankiridan-haberler/valimiz-sehidimizin-kursunludaki-evinde-ailesini-ziyaret-etti.html was not found on this server.

    ne yapacağımı şaşırdım. Seo uygulamasından kaynaklı bir sorun olabilirmi acaba. Artio Joomsef kurulu sistemde.


    Merhaba, Htaccess i tamamen silmişsin sanırım yada zarar vermişsin .

    Bu javascript'lerin yedekleri varsa , 1 ay , 3 ay öncesi, onları silip yeniden atmanı tavsiye ederim, javascriptler şifreli, google okuyamadıgı için virüs olarak görebilir.
    http://www.yesililgaz.net/plugins/content/highslide/highslide-full.packed.js
    http://www.yesililgaz.net/modules/mod_gk_news_highlighter/scripts/engine_compress.js
    http://www.yesililgaz.net/plugins/content/highslide/highslide-full.packed.js

    ve ayrıca, fark ne diye sorabilirsin, Örnek : http://www.yesililgaz.net/plugins/content/ja_tabs/ja_tabs.js

    Nereden mi vardım bu kanıya, Penguen botları aynı şekilde bir siteme neredeyse virüse maruz kaldı diye sıralama düşürüyordu.

    Kolay gelsin.
  • 29-08-2012, 00:54:25
    #6
    arkadaş bu nedir bi türlü anlamadım ya. virüs bulaşsa anlarım dosya olur kodlara bişi eklenmiş olur bulur düzeltirim. ama yok hiç bi belirti yok virüs ile ilgili. htaccess i yeniden attım şifreleri değiştirdim yapılacak bi sürü şey yaptım ama yok halen daha virüs var diyor google bey amca. Bu bildirimden bişey anlayabilen varsa lütfen yardım etsin arkadaşlar.


    Güvenli Tarama
    yesililgaz.net için teşhis sayfası

    yesililgaz.net sitesinin şu andaki listelenme durumu nedir?
    Site, şüpheli olarak listelenmiş. Bu web sitesini ziyaret etmek bilgisayarınıza zarar verebilir.

    Bu sitenin bir kısmı, şüpheli etkinlik nedeniyle son 90 gün içinde 3 kez listelendi.

    Google bu siteyi ziyaret ettiğinde ne oldu?
    Bu sitede son 90 gün içinde test ettiğimiz 132 sayfadan 12 tanesinde, kullanıcı izni olmaksızın kötü amaçlı yazılım indirilip yüklendiğini tespit ettik. Google siteyi en son 2012-08-28 tarihinde ziyaret etti. Bu sitede en son 2012-08-27 tarihinde şüpheli içerik bulundu.
    Kötü amaçlı yazılım, midaugustoperations.pro/, laspector.pro/ dahil 2 alan adında barındırılıyor.

    Bu site, AS16265 (LEASEWEB) dahil olmak üzere 1 ağda barındırılıyordu.

    Bu site, aracılık yaparak kötü amaçlı yazılımın daha fazla yayılmasına yol açtı mı?
    yesililgaz.net, son 90 gündür herhangi bir siteye kötü amaçlı yazılım yüklenmesi için aracılık yapıyormuş gibi görünmüyor.

    Bu site kötü amaçlı yazılımı nasıl barındırdı?
    Hayır. Bu site, son 90 gün içinde kötü amaçlı yazılım barındırmadı.

    Bu nasıl oldu?
    Bazı durumlarda, üçüncü taraflar, güvenli sitelere kötü amaçlı kod yükleyebilir. Uyarı mesajı göstermemizin nedeni budur.

    Sonraki adımlar:
    Önceki sayfaya dönün.
    Bu web sitesinin sahibiyseniz, Google Web Yöneticisi Araçları'nı kullanarak sitenizin incelenmesini isteyebilirsiniz. İnceleme işlemiyle ilgili daha fazla bilgi edinmek için Google'ın Web Yöneticisi Yardım Merkezi'ni ziyaret edebilirsiniz.
  • 30-08-2012, 00:33:48
    #7
    Merhaba, bakın üstte de belirttim, javascriptleriniz sifreli, tema yapımcısı şifrelemiş, Öncelikle bu javascriptleri decode edin, sonuç itibariyle başka site veya sitelere bir geribildirim (backlik) tarzı olay olabilir.
    http://www.yesililgaz.net/plugins/content/highslide/highslide-full.packed.js
     http://www.yesililgaz.net/modules/mod_gk_news_highlighter/scripts/engine_compress.js
     http://www.yesililgaz.net/plugins/content/highslide/highslide-full.packed.js
    r10 üzerinde javascript decode edebilecek biri mevcuttur, bir deneyiniz hocam, madem site dosyaları üzerinde düşündügünüz şekilde yok, javascriptler üzerinde olabileceğini düşünüyorum.
    Decode etmeye çalıştım ama free siteler üzerinden ne yazık ki sonuç yok.
    Umarım çözülür. Kolay gelsin

    ve ayrıca ;
    Kötü amaçlı yazılım, midaugustoperations.pro/, laspector.pro/ dahil 2 alan adında barındırılıyor.
    bu mesajda yer alan siteler kötü niyetli olarak google filtresine takılmış siteler, sizin sitenizde bu sitelere dair bir iframe olabileceği için size başlı başına problem yaşatıyor, eğerki problem çözülmezse temanızı tamamen değiştirmenizi önerrim.