• 23-04-2013, 15:09:52
    #10
    PsdBul adlı üyeden alıntı: mesajı görüntüle
    <?php wp_footer(); ?> fonksiyonu ile kodları bir dosyadan çekiyor olmaları gerekiyor. diğer php dosyalarınızda wp_footer fonksiyonu olup olmadığına bakın.
    kotrol ettim yok

    Rigobert adlı üyeden alıntı: mesajı görüntüle
    eklenti klasörüne bakın. eklenti olarak atıp aktif edilmiştir. veya var olan bir eklentiye eklenmiştir.tüm eklentileri indirin ve hacklinklerden birini sorgulatın.
    sanırım js ile linkleri alıyor çünkü kodlarda hacklinkleri bulamadım

    find and replace benzeri ücretsiz program var mı bildiğiniz hocam,
    electrocode adlı üyeden alıntı: mesajı görüntüle
    bana adresinizi bi gönderin bi bakayım.
    şu an hacklinkler yok zaten hocam, ama tedbir almalıyım yaklaşık 1-2 ay önce de sürekli kod ekleniyordu, kendisine bir dizin açmıştı, 404.php yi değiştirmişti.
  • 23-04-2013, 15:12:36
    #11
    entriko adlı üyeden alıntı: mesajı görüntüle
    sanırım js ile linkleri alıyor çünkü kodlarda hacklinkleri bulamadım

    find and replace benzeri ücretsiz program var mı bildiğiniz hocam,
    js ile yapsa kaynak kodda görünmez. incelemek kurcalamak lazım. ama dedğim gibi wp_footer fonksyionunu kaldırınca gittiyse temanızdaki fonksiyon dosyasını kontrol edin ve aktif eklentilerin içini açın bakın oralarda bir yerlerde echo base64_decode fln gibi şeyler olabilir.
  • 23-04-2013, 15:19:49
    #12
    Rigobert adlı üyeden alıntı: mesajı görüntüle
    js ile yapsa kaynak kodda görünmez. incelemek kurcalamak lazım. ama dedğim gibi wp_footer fonksyionunu kaldırınca gittiyse temanızdaki fonksiyon dosyasını kontrol edin ve aktif eklentilerin içini açın bakın oralarda bir yerlerde echo base64_decode fln gibi şeyler olabilir.
    yuh arkadaş : http://tny.cz/e7cdd755
  • 23-04-2013, 15:23:17
    #13
    entriko adlı üyeden alıntı: mesajı görüntüle
    yuh arkadaş : http://tny.cz/e7cdd755
    dediğim gibi mi ?
  • 23-04-2013, 16:09:06
    #14
    Rigobert adlı üyeden alıntı: mesajı görüntüle
    dediğim gibi mi ?
    bi çözebilsem ne olduğunu adam anasını ağlatmış kodun kod içinde kod, kod içinde kod var, bunu çağıran kodu bulmak lazım

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 16:09:06 -->-> Daha önceki mesaj 15:36:33 --

    wp-includes\js\tinymce\plugins\wplink klasöründe
    bir eklentinin (sözde güvenlik eklentisi) dosyasının tepesinde
    temanın cache ve skin klasöründe olmak üzere toplam 4 tane üsdeki gibi zararlı kodu temizledim.

    Nasıl önlem almalıyız ?
  • 23-04-2013, 16:38:04
    #15
    Üyeliği durduruldu
    Öncelikle temanızdaki index.php dosyasını açıp şu kodu bulun
    <?php get_footer(); ? >

    Bu kodla değiştirin:

    <!– // wp –>
    <?php get_footer(); ?>
    <!– // wp –>

    Kayıt edip FTPnize upload edin.İnternet sayfanızı yenileyin,kaynağı görüntüleyin ve
    <!– // wp –> <!– // wp –> arasında kalan tüm kodları kopyalayın.Footer.php dosyasındaki tüm kodları silip kopyaladığınız kodları düzenlenmiş bir şekilde kopyalayın ve FTPnize upload edin.
  • 23-04-2013, 16:45:38
    #16
    ferr25turkey adlı üyeden alıntı: mesajı görüntüle
    Öncelikle temanızdaki index.php dosyasını açıp şu kodu bulun
    <?php get_footer(); ? >

    Bu kodla değiştirin:

    <!– // wp –>
    <?php get_footer(); ?>
    <!– // wp –>

    Kayıt edip FTPnize upload edin.İnternet sayfanızı yenileyin,kaynağı görüntüleyin ve
    <!– // wp –> <!– // wp –> arasında kalan tüm kodları kopyalayın.Footer.php dosyasındaki tüm kodları silip kopyaladığınız kodları düzenlenmiş bir şekilde kopyalayın ve FTPnize upload edin.
    hocam o aşamada değil durum çok daha farklı, hem temayı temizledim şuan, umaram kod bulaşan eklentidedir sorun onuda kaldırdım zaten
  • 23-04-2013, 16:46:40
    #17
    Üyeliği durduruldu
    Eklentinin ismi nedir. Haclink basılan site adresleri nedir