• 07-10-2024, 10:10:10
    #10
    İletişime geçildi.
  • 07-10-2024, 10:27:08
    #11
    chat gpt böyle bir analiz yaptı veritabanında

    # Let's first load the SQL file and inspect its content to search for any potential harmful or suspicious code.
    file_path = '/mnt/data/E4BLLDOU4HKoTt.sql'
    
    # Read the SQL file to analyze its content
    with open(file_path, 'r', encoding='utf-8') as file:
        sql_content = file.read()
    
    # Output the first part of the SQL content to inspect the general structure
    sql_content[:2000]
    import re
    
    # Define some patterns commonly used in malicious SQL injections or script injections.
    malicious_patterns = [
        r"<script\b[^<]*(?:(?!<\/script>)<[^<]*)*<\/script>",  # Detects script tags (common for XSS)
        r"UNION\s+SELECT",  # Detects SQL Injection attempts using UNION
        r"SELECT\s+\*\s+FROM",  # Detects basic SELECT * FROM SQL injection attempts
        r"(?:'|\"|`|\b)(OR|AND)\s+\d+=\d+",  # Detects tautology-based SQL injections (OR 1=1)
        r"DROP\s+TABLE",  # Detects SQL commands to drop tables
        r"iframe",  # Detects iframe injections, which can be used for malicious purposes
        r"base64_decode",  # Detects usage of base64_decode, commonly used to obfuscate malicious code
        r"eval\(",  # Detects eval function, often used for malicious code execution
        r"href\s*=\s*['\"]?javascript:",  # Detects href attributes containing JavaScript
        r"INSERT\s+INTO\s+\w+\s+VALUES",  # Detects basic SQL insertion patterns
    ]
    
    # Check the entire SQL content against these patterns
    suspicious_matches = []
    for pattern in malicious_patterns:
        matches = re.findall(pattern, sql_content, re.IGNORECASE)
        if matches:
            suspicious_matches.append((pattern, matches))
    
    # Return the suspicious matches for further analysis
    suspicious_matches
  • 07-10-2024, 10:30:33
    #12
    1. Temanın kesinlikle değişmesi gerekiyor.
    2. Wp-admin dizini / kullanıcı dizinlerinin tümü farklı bir dizine aktarılmalı. ( Favorim site.com/admingiris ) 3. Eklentilerin tümünü virüs taraması gerekiyor, eğer null veya w*rez kullanılan eklenti varsa silinmeli.
    4. Wordpress default klasörler haricinde cyber ile başlayan bir klasör oluşmuşsa o silinmeli ( Eğer tespit edilemezse, Wordpress zip'i tekrar dizine açın )
    5. Son olarak domain.com/? veya domain.com/xq ile başlayan tüm indeksler search console üzerinden dizinden kaldırılması talep edilmeli.

    Bunların tümü yapıldıktan sonra, takribi 2 haftalık sürenin ardından site sıralama kaybı yaşanmaksızın düzelecektir
  • 07-10-2024, 10:40:23
    #13
    Aynı problemi yaşadım ve kesin bir çözüme ulaşarak problemimi çözdüm. Sizin için ücretli yardım sunabilirim.

    Forum etiği olarak, çözümü virüs taramasında buldum. Ancak bu çok detaylı ve birkaç aşamadan oluşan ve gerçekten uzun uğraşlar sonucunda tespit edilebilen bir işlem.

    Eğer hizmet almak isterseniz bana ulaşabilirsiniz. Ek olarak cyberpanel ben de kullanıyorum. Size yardımcı olabileceğimi düşünüyorum.
  • 07-10-2024, 10:50:04
    #14
    Kurumsal PLUS
    Merhaba sorunun nedeni virüs. Kanser hücresi gibi sürekli çoğalıyor. Virüsü hem veri tabanı hem dosyalardan kaldırın imunify falan hikaye benden demesi 3 yılın üzerinde bu işin içindeyim bir halta yaradığı yok. Adamlar gizliyor virüsleri artık. Daha sonra indekslere göre robots.txt ve Google Search Consol üzerinden URL kaldırma işlemi yapılacak.
    Dediğim işlemleri kendiniz yapabilir veya tüm süreci profesyonel bir şekilde yönetebilir %100 sorunu çözerim en az zarar verecek şekilde sitenizi eski haline getiririm.https://www.r10.net/wordpress-seo-gu...emium-waf.html
  • 07-10-2024, 20:46:22
    #15
    Aynı şey başıma gelmişti
    Firma ismi K ile başlıyor
    Firmaya yazdığımız zaman bizle alakası yok demişti
    Komik olan kısım şu siteye wordpress kurup çıkmıştım içerik yoktu yani benden kaynaklı olamazdı

    finalde host değiştirdim daha doğrusu artık vds alıp kendim panel kurup sınırsız reseller yapıyorum normal resellerden daha ucuza geliyor ha sorsan 3 tane sitem var😂😂
  • 07-10-2024, 21:57:59
    #16
    KNUI adlı üyeden alıntı: mesajı görüntüle
    Aynı şey başıma gelmişti
    Firma ismi K ile başlıyor
    Firmaya yazdığımız zaman bizle alakası yok demişti
    Komik olan kısım şu siteye wordpress kurup çıkmıştım içerik yoktu yani benden kaynaklı olamazdı

    finalde host değiştirdim daha doğrusu artık vds alıp kendim panel kurup sınırsız reseller yapıyorum normal resellerden daha ucuza geliyor ha sorsan 3 tane sitem var😂😂
    Evet, buna katılıyorum. Hostinglerde bu tarz durumlar olabiliyor. Birkaç yıl önce çalıştığımız firmalardan birkaçının sitesine bu değil ama yine bunun kadar kötü bir virüs girdi, hatta belki de daha kötü. Hosting firması da bu forumda çok sevilen firmalardan birisidir, hatta belki de en sevileni, herkesin dilinden düşmeyen. Muhtemelen tahmin edeceksiniz ama şimdi firma adı verip eski mevzuları deşelemeye gerek yok. Sıfır Wordpress, sıfır eklenti, default temalı yeni eklenen domainlere bile bulaşıyordu. Hatta bize ait olmayan farklı hesaplardaki hostinglere de bulaşıyordu. (Bilgisayar kaynaklı değil, detaya girmeyeceğim.)

    Firma bu tarz durumlarda kabullenmiyor biliyorsunuz. Klâsik olarak temanızı eklentileri kontrol edin diyorlar. O yüzden bu aşamayla vakit kaybetmeyip, bizzat o hosting firmasında çalışan teknik destek uzmanlarından birisini dışarıdan ayarlayıp, mesai saatleri dışında ücretiyle temizlik yaptırmıştık. O bile tam temizleyemedi, sadece virüsün işlevlerini engellemeyi başardı.

    Uzun lafın kısası, o günden sonra bir daha hosting kullanmadık, bir daha da böyle bir şey başımıza gelmedi.
  • 09-10-2024, 14:38:46
    #17
    acaner adlı üyeden alıntı: mesajı görüntüle
    Evet, buna katılıyorum. Hostinglerde bu tarz durumlar olabiliyor. Birkaç yıl önce çalıştığımız firmalardan birkaçının sitesine bu değil ama yine bunun kadar kötü bir virüs girdi, hatta belki de daha kötü. Hosting firması da bu forumda çok sevilen firmalardan birisidir, hatta belki de en sevileni, herkesin dilinden düşmeyen. Muhtemelen tahmin edeceksiniz ama şimdi firma adı verip eski mevzuları deşelemeye gerek yok. Sıfır Wordpress, sıfır eklenti, default temalı yeni eklenen domainlere bile bulaşıyordu. Hatta bize ait olmayan farklı hesaplardaki hostinglere de bulaşıyordu. (Bilgisayar kaynaklı değil, detaya girmeyeceğim.)

    Firma bu tarz durumlarda kabullenmiyor biliyorsunuz. Klâsik olarak temanızı eklentileri kontrol edin diyorlar. O yüzden bu aşamayla vakit kaybetmeyip, bizzat o hosting firmasında çalışan teknik destek uzmanlarından birisini dışarıdan ayarlayıp, mesai saatleri dışında ücretiyle temizlik yaptırmıştık. O bile tam temizleyemedi, sadece virüsün işlevlerini engellemeyi başardı.

    Uzun lafın kısası, o günden sonra bir daha hosting kullanmadık, bir daha da böyle bir şey başımıza gelmedi.
    hostinger de vps kullanıyorum bu olay başlamadan önce sürekli bana virus tarama hizmeti satmaya çalışıyordu kötü amaçlı yazılım bulundu felan diyor ancak hangi dosyanın viruslu olduğunu söylemiyor ödeme yapmamı istiyor.
  • 09-10-2024, 15:03:25
    #18
    Hocam merhabalar, öncelikle sitenizde detaylı bir temizlik yapılıp virüsün tekrar harekete geçmemesi için gerekli js ve php kodlarının da temzilenmesi gerekir. Sonrasında da gerekli güvenlik önlemlerini alıp Google işlemlerine geçmek gerekir, örnek rapor;



    Bu işlemler tabi siteye ve virüse göre değişmekle birlikte sadece örnektir. PM de ilettim