• 16-01-2018, 22:49:00
    #1
    Arkadaşlar merhaba,
    Siteme nerden bulaştığını bilmediğim bir virüs sürekli ana sayfada backlink oluşturuyor ve wp-config.php gibi bir çok dosyaya .ico seklinde include kodları oluşturuyor. Bir kere hepsini temizledim, tekrar geri geldi. Buna nasıl engel olacağım?
  • 16-01-2018, 22:58:17
    #2
    Gego adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar merhaba,
    Siteme nerden bulaştığını bilmediğim bir virüs sürekli ana sayfada backlink oluşturuyor ve wp-config.php gibi bir çok dosyaya .ico seklinde include kodları oluşturuyor. Bir kere hepsini temizledim, tekrar geri geldi. Buna nasıl engel olacağım?
    Hackleme vakası bu aslında, adam kendisine bir backdoor oluşturmuş. Bana Pharma vakası gibi geldi.
    wp-content/uploads/'da php dosyası var mı bir kontrol et
    wp-includes/images/smilies/ sayfasını kontrol et. php var mı ya da çok değişik bir uzantı.
    bunları da kontrol et:
    wp-includes/wp-db-class.php
    wp-includes/images/wp-img.php
    ama biraz akıllıysa bu adam farklı bir dosya'da açmıştır backdoor'u veya plugine girmiştir.
    bence bütün dosyalarını indir ve şu kodu arat (ya da varyasyonlarını)
    < ? php $XZKsyG='as';$RqoaUO='e';$ygDOEJ=$XZKsyG.'s'.$RqoaUO.'r'.'t';$joEDdb
    Aratırken notepad ++ kullanırsan işin daha çabuk olur tabi.
  • 16-01-2018, 23:03:30
    #3
    Sorun devam etmesi halinde pm gönderebilirsiniz.
  • 16-01-2018, 23:23:25
    #4
    Hayır bu aralar bu durum salgın gibi birşey oldu. Sitemde aynı sorunu yaşadım evde Linux kullanıyorum kullandığım tema ve tüm eklentiler lisanslı ücretli alınma ftp'ye girmiyorum bile ama nereden nasıl açık bulup giriyorlar anlamış değilim. Ben en son çözümü tüm dosyaları silip yeni kurulum ile buldum. Bir süredir kafam rahat umarım tekrarlanmaz size de tavsiye ederim resimler ve sql hariç herşeyi sıfırdan kurun.
  • 16-01-2018, 23:29:03
    #5
    Üyeliği durduruldu
    pm yolladım ücretli olarak çözüm sunarım.. iyi forumlar.



    SnmzAjans adlı üyeden alıntı: mesajı görüntüle
    Hackleme vakası bu aslında, adam kendisine bir backdoor oluşturmuş. Bana Pharma vakası gibi geldi.
    wp-content/uploads/'da php dosyası var mı bir kontrol et
    wp-includes/images/smilies/ sayfasını kontrol et. php var mı ya da çok değişik bir uzantı.
    bunları da kontrol et:
    wp-includes/wp-db-class.php
    wp-includes/images/wp-img.php
    ama biraz akıllıysa bu adam farklı bir dosya'da açmıştır backdoor'u veya plugine girmiştir.
    bence bütün dosyalarını indir ve şu kodu arat (ya da varyasyonlarını)
    < ? php $XZKsyG='as';$RqoaUO='e';$ygDOEJ=$XZKsyG.'s'.$RqoaUO.'r'.'t';$joEDdb
    Aratırken notepad ++ kullanırsan işin daha çabuk olur tabi.
    yüksel ihtimalle bd var içerde.. başka bir ihtimal config dosyasını temizlememiş olması
  • 17-01-2018, 09:38:52
    #7
    🔥%100 WP Optimizasyon🔥
    Gego adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar merhaba,
    Siteme nerden bulaştığını bilmediğim bir virüs sürekli ana sayfada backlink oluşturuyor ve wp-config.php gibi bir çok dosyaya .ico seklinde include kodları oluşturuyor. Bir kere hepsini temizledim, tekrar geri geldi. Buna nasıl engel olacağım?
    MADDİ DURUMUN YOKSA VEYA ÖĞRENCİ İSEN Ücretsiz olarak yardımcı olurum.
  • 17-01-2018, 10:06:20
    #8
    hocam imkan varsa host değiştirin. wordpres dosyalarını değiştirin eskileri silin.
    eğer ***** varsa eklenti tema onları da silin diğer eklentileri de wp üzerinden kurun tekrar.

    resimlerinizi vs virüstotal üzerinden taratın. biryerde denk gelmiştim shell mallware bulmak için bir php dosyası vardı onla taryabilirsin dizinini
  • 18-01-2018, 00:33:15
    #9
    kpsshaberlerim adlı üyeden alıntı: mesajı görüntüle
    hocam imkan varsa host değiştirin. wordpres dosyalarını değiştirin eskileri silin.
    eğer ***** varsa eklenti tema onları da silin diğer eklentileri de wp üzerinden kurun tekrar.

    resimlerinizi vs virüstotal üzerinden taratın. biryerde denk gelmiştim shell mallware bulmak için bir php dosyası vardı onla taryabilirsin dizinini
    TahsinCetinkaya adlı üyeden alıntı: mesajı görüntüle
    MADDİ DURUMUN YOKSA VEYA ÖĞRENCİ İSEN Ücretsiz olarak yardımcı olurum.
    NumanABi adlı üyeden alıntı: mesajı görüntüle
    Ücretli destek düşünürseniz konumu inceleyebilirsiniz.
    https://www.r10.net/showthread.php?p=1073059744
    Lordbey adlı üyeden alıntı: mesajı görüntüle
    pm yolladım ücretli olarak çözüm sunarım.. iyi forumlar.




    yüksel ihtimalle bd var içerde.. başka bir ihtimal config dosyasını temizlememiş olması
    ademsahin adlı üyeden alıntı: mesajı görüntüle
    Hayır bu aralar bu durum salgın gibi birşey oldu. Sitemde aynı sorunu yaşadım evde Linux kullanıyorum kullandığım tema ve tüm eklentiler lisanslı ücretli alınma ftp'ye girmiyorum bile ama nereden nasıl açık bulup giriyorlar anlamış değilim. Ben en son çözümü tüm dosyaları silip yeni kurulum ile buldum. Bir süredir kafam rahat umarım tekrarlanmaz size de tavsiye ederim resimler ve sql hariç herşeyi sıfırdan kurun.
    EmreCapan adlı üyeden alıntı: mesajı görüntüle
    Sorun devam etmesi halinde pm gönderebilirsiniz.
    SnmzAjans adlı üyeden alıntı: mesajı görüntüle
    Hackleme vakası bu aslında, adam kendisine bir backdoor oluşturmuş. Bana Pharma vakası gibi geldi.
    wp-content/uploads/'da php dosyası var mı bir kontrol et
    wp-includes/images/smilies/ sayfasını kontrol et. php var mı ya da çok değişik bir uzantı.
    bunları da kontrol et:
    wp-includes/wp-db-class.php
    wp-includes/images/wp-img.php
    ama biraz akıllıysa bu adam farklı bir dosya'da açmıştır backdoor'u veya plugine girmiştir.
    bence bütün dosyalarını indir ve şu kodu arat (ya da varyasyonlarını)
    < ? php $XZKsyG='as';$RqoaUO='e';$ygDOEJ=$XZKsyG.'s'.$RqoaUO.'r'.'t';$joEDdb
    Aratırken notepad ++ kullanırsan işin daha çabuk olur tabi.
    Herkese ilginiz için teşekkür ederim. Bakalım tüm wp dosyalarını sildim yeniden oluşturacağım. Sonucu sizlerle paylaşırım. Ücretsiz yardım etmek isteyen arkadaşlara ayrıca teşekkürler, eğer kurulumadn sonra yenilerse tekrar sizlere başvururum.