• 20-01-2018, 02:53:37
    #1
    Merhaba arkadaşlar,dün bir müşterim google adwords kullanmak istediğini ancak google'ın siteye malware virüsü bulaştığından dolayı reddettiğini bildirdi.
    .
    Konuyla ilgili https://sitecheck.sucuri.net üzerinden tarama yaptığımda;
    " http://deloton.com/apu.php?zoneid=1522003 "
    " http://go.mobisla.com/notice.php?p=1...ive=1&pushup=1 "
    sitede bu şekilde zararlı kodlar bulunduğunu tespit ettim.
    .
    Konuyla ilgili araştırma yaptığımda pek birşey bulamadım. Birkaç forumda da ücret karşılığı çözmeyi teklif eden karaborsacıları gördüm.
    Ben de yabancı forumlarda aramaya başladım ve birkaç veri elde ettim.
    Deloton virüsü olarak da bilinen bu malware öncelikle temanın fonksiyon dosyasını enfekte ediyor ve wp-include klasörüne virüs için birtakım dosyalar çekiyor.
    Üstelik bu dosyaları "wp" ön ekiyle gizliyor ki siz bunları sistem dosyası zannedesiniz diye.
    Dosya isimleri bu şekilde: "wp-vcd.php, wp-feed.php, wp-tmp.php, wp-cd.php, class-wp-comment-editor.php"
    Benim karşılaştığım "wp-vcd.php, wp-feed.php, wp-tmp.php" dosyaları oldu. Burdan sonrasını açıkçası kendim çözdüm diyebilirim.
    Amacım aynı sorunla karşılaşan arkadaşlara yol göstermek.
    Ben daha karmaşık yollar izledim fakat çözümü basitleştirerek toparlarsak.
    .
    Bu virüs sitenize bulaştığında;
    1-) wp-includes klasöründeki dosyaları orjinalleriyle karşılaştırın ve yabancı olanları silin.
    2-) Aynı zamanda temanızın functions.php dosyasını orjinaliyle değiştirin.eşzamanlı olarak işlemleri yaptığınızda sitenizi bu virüsten kurtarmış olacaksınız.
    .
    ÖNEMLİ NOT: functions.php'ye bulaşan kod kullanmadığınız temaların functions.php dosyalarını da enfekte ediyor.
    Bu yüzden eşzamanlı olarak bu temaların da functions.php dosyasını orjinaliyle güncellemek faydalı olacaktır.
    .
    ÖNEMLİ NOT: wp-includes klasörüne gelen yabancı dosyalar eğer hostinginiz üzerinde bir wordpress test alanınız varsa oraya da sıçrıyor.
    Aynı işlemleri bu test alanında da gerçekleştirmeniz gerekir. Yoksa virüs ordan ana dizine tekrar sıçrama yapıyor.
    .
    Umarım bu problemle karşılaşmak zorunda kalmazsınız, kalırsanız da çözebilirsiniz.
    Herkese kolay gelsin.
    .
    PR
  • 20-01-2018, 03:08:10
    #2
    patronreklam adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar,dün bir müşterim google adwords kullanmak istediğini ancak google'ın siteye malware virüsü bulaştığından dolayı reddettiğini bildirdi.
    .
    Konuyla ilgili https://sitecheck.sucuri.net üzerinden tarama yaptığımda;
    " http://deloton.com/apu.php?zoneid=1522003 "
    " http://go.mobisla.com/notice.php?p=1...ive=1&pushup=1 "
    sitede bu şekilde zararlı kodlar bulunduğunu tespit ettim.
    .
    Konuyla ilgili araştırma yaptığımda pek birşey bulamadım. Birkaç forumda da ücret karşılığı çözmeyi teklif eden karaborsacıları gördüm.
    Ben de yabancı forumlarda aramaya başladım ve birkaç veri elde ettim.
    Deloton virüsü olarak da bilinen bu malware öncelikle temanın fonksiyon dosyasını enfekte ediyor ve wp-include klasörüne virüs için birtakım dosyalar çekiyor.
    Üstelik bu dosyaları "wp" ön ekiyle gizliyor ki siz bunları sistem dosyası zannedesiniz diye.
    Dosya isimleri bu şekilde: "wp-vcd.php, wp-feed.php, wp-tmp.php, wp-cd.php, class-wp-comment-editor.php"
    Benim karşılaştığım "wp-vcd.php, wp-feed.php, wp-tmp.php" dosyaları oldu. Burdan sonrasını açıkçası kendim çözdüm diyebilirim.
    Amacım aynı sorunla karşılaşan arkadaşlara yol göstermek.
    Ben daha karmaşık yollar izledim fakat çözümü basitleştirerek toparlarsak.
    .
    Bu virüs sitenize bulaştığında;
    1-) wp-includes klasöründeki dosyaları orjinalleriyle karşılaştırın ve yabancı olanları silin.
    2-) Aynı zamanda temanızın functions.php dosyasını orjinaliyle değiştirin.eşzamanlı olarak işlemleri yaptığınızda sitenizi bu virüsten kurtarmış olacaksınız.
    .
    ÖNEMLİ NOT: functions.php'ye bulaşan kod kullanmadığınız temaların functions.php dosyalarını da enfekte ediyor.
    Bu yüzden eşzamanlı olarak bu temaların da functions.php dosyasını orjinaliyle güncellemek faydalı olacaktır.
    .
    ÖNEMLİ NOT: wp-includes klasörüne gelen yabancı dosyalar eğer hostinginiz üzerinde bir wordpress test alanınız varsa oraya da sıçrıyor.
    Aynı işlemleri bu test alanında da gerçekleştirmeniz gerekir. Yoksa virüs ordan ana dizine tekrar sıçrama yapıyor.
    .
    Umarım bu problemle karşılaşmak zorunda kalmazsınız, kalırsanız da çözebilirsiniz.
    Herkese kolay gelsin.
    .
    PR
    Güzel paylaşım, güzel anlatım. Teşekkürler.
  • 20-01-2018, 04:22:49
    #3
    patronreklam adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar,dün bir müşterim google adwords kullanmak istediğini ancak google'ın siteye malware virüsü bulaştığından dolayı reddettiğini bildirdi.
    .
    Konuyla ilgili https://sitecheck.sucuri.net üzerinden tarama yaptığımda;
    " http://deloton.com/apu.php?zoneid=1522003 "
    " http://go.mobisla.com/notice.php?p=1...ive=1&pushup=1 "
    sitede bu şekilde zararlı kodlar bulunduğunu tespit ettim.
    .
    Konuyla ilgili araştırma yaptığımda pek birşey bulamadım. Birkaç forumda da ücret karşılığı çözmeyi teklif eden karaborsacıları gördüm.
    Ben de yabancı forumlarda aramaya başladım ve birkaç veri elde ettim.
    Deloton virüsü olarak da bilinen bu malware öncelikle temanın fonksiyon dosyasını enfekte ediyor ve wp-include klasörüne virüs için birtakım dosyalar çekiyor.
    Üstelik bu dosyaları "wp" ön ekiyle gizliyor ki siz bunları sistem dosyası zannedesiniz diye.
    Dosya isimleri bu şekilde: "wp-vcd.php, wp-feed.php, wp-tmp.php, wp-cd.php, class-wp-comment-editor.php"
    Benim karşılaştığım "wp-vcd.php, wp-feed.php, wp-tmp.php" dosyaları oldu. Burdan sonrasını açıkçası kendim çözdüm diyebilirim.
    Amacım aynı sorunla karşılaşan arkadaşlara yol göstermek.
    Ben daha karmaşık yollar izledim fakat çözümü basitleştirerek toparlarsak.
    .
    Bu virüs sitenize bulaştığında;
    1-) wp-includes klasöründeki dosyaları orjinalleriyle karşılaştırın ve yabancı olanları silin.
    2-) Aynı zamanda temanızın functions.php dosyasını orjinaliyle değiştirin.eşzamanlı olarak işlemleri yaptığınızda sitenizi bu virüsten kurtarmış olacaksınız.
    .
    ÖNEMLİ NOT: functions.php'ye bulaşan kod kullanmadığınız temaların functions.php dosyalarını da enfekte ediyor.
    Bu yüzden eşzamanlı olarak bu temaların da functions.php dosyasını orjinaliyle güncellemek faydalı olacaktır.
    .
    ÖNEMLİ NOT: wp-includes klasörüne gelen yabancı dosyalar eğer hostinginiz üzerinde bir wordpress test alanınız varsa oraya da sıçrıyor.
    Aynı işlemleri bu test alanında da gerçekleştirmeniz gerekir. Yoksa virüs ordan ana dizine tekrar sıçrama yapıyor.
    .
    Umarım bu problemle karşılaşmak zorunda kalmazsınız, kalırsanız da çözebilirsiniz.
    Herkese kolay gelsin.
    .
    PR
    Bugün bir müşterimin serverından temizliyordum bunu. Arkadaşlar özellikle eski ve güncellenmemiş temalara geliyor bu. Dikkat edin. Çok çakal bir virustur bu girdiğini bile anlamazsınız çünkü sizin wp-admine girdiğiniz ip yi loglayıp, size reklam gostermiyor. aynı zamanda siteye direk girenleri değil, google aramasından girenlerin karşısına çıkıyor. post.php'de en üstteki php kodunu da silmeyi unutmayın.
  • 29-01-2018, 17:29:07
    #4
    bu virüse 10-15 gün önce bende maruz kaldım en temizi antimalware eklentisi ile siteyi taratın size nerde sıkıntılı kod varsa hangı dosyada hangı satırda olduğunu söylüyor ordan bulup temizlersiniz ben böyle yaparak kurtuldum
  • 16-04-2018, 17:34:51
    #5
    metank adlı üyeden alıntı: mesajı görüntüle
    bu virüse 10-15 gün önce bende maruz kaldım en temizi antimalware eklentisi ile siteyi taratın size nerde sıkıntılı kod varsa hangı dosyada hangı satırda olduğunu söylüyor ordan bulup temizlersiniz ben böyle yaparak kurtuldum
    Antimallware eklentisi nedir hocam? Ben de bir yerlerde hala var bulamadım. Taratmam lazım sanırım. Yardımcı olursanız sevinirim. Kafayı yemek üzereyim.



    metank adlı üyeden alıntı: mesajı görüntüle
    bu virüse 10-15 gün önce bende maruz kaldım en temizi antimalware eklentisi ile siteyi taratın size nerde sıkıntılı kod varsa hangı dosyada hangı satırda olduğunu söylüyor ordan bulup temizlersiniz ben böyle yaparak kurtuldum
    patronreklam adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar,dün bir müşterim google adwords kullanmak istediğini ancak google'ın siteye malware virüsü bulaştığından dolayı reddettiğini bildirdi.
    .
    Konuyla ilgili https://sitecheck.sucuri.net üzerinden tarama yaptığımda;
    " http://deloton.com/apu.php?zoneid=1522003 "
    " http://go.mobisla.com/notice.php?p=1...ive=1&pushup=1 "
    sitede bu şekilde zararlı kodlar bulunduğunu tespit ettim.
    .
    Konuyla ilgili araştırma yaptığımda pek birşey bulamadım. Birkaç forumda da ücret karşılığı çözmeyi teklif eden karaborsacıları gördüm.
    Ben de yabancı forumlarda aramaya başladım ve birkaç veri elde ettim.
    Deloton virüsü olarak da bilinen bu malware öncelikle temanın fonksiyon dosyasını enfekte ediyor ve wp-include klasörüne virüs için birtakım dosyalar çekiyor.
    Üstelik bu dosyaları "wp" ön ekiyle gizliyor ki siz bunları sistem dosyası zannedesiniz diye.
    Dosya isimleri bu şekilde: "wp-vcd.php, wp-feed.php, wp-tmp.php, wp-cd.php, class-wp-comment-editor.php"
    Benim karşılaştığım "wp-vcd.php, wp-feed.php, wp-tmp.php" dosyaları oldu. Burdan sonrasını açıkçası kendim çözdüm diyebilirim.
    Amacım aynı sorunla karşılaşan arkadaşlara yol göstermek.
    Ben daha karmaşık yollar izledim fakat çözümü basitleştirerek toparlarsak.
    .
    Bu virüs sitenize bulaştığında;
    1-) wp-includes klasöründeki dosyaları orjinalleriyle karşılaştırın ve yabancı olanları silin.
    2-) Aynı zamanda temanızın functions.php dosyasını orjinaliyle değiştirin.eşzamanlı olarak işlemleri yaptığınızda sitenizi bu virüsten kurtarmış olacaksınız.
    .
    ÖNEMLİ NOT: functions.php'ye bulaşan kod kullanmadığınız temaların functions.php dosyalarını da enfekte ediyor.
    Bu yüzden eşzamanlı olarak bu temaların da functions.php dosyasını orjinaliyle güncellemek faydalı olacaktır.
    .
    ÖNEMLİ NOT: wp-includes klasörüne gelen yabancı dosyalar eğer hostinginiz üzerinde bir wordpress test alanınız varsa oraya da sıçrıyor.
    Aynı işlemleri bu test alanında da gerçekleştirmeniz gerekir. Yoksa virüs ordan ana dizine tekrar sıçrama yapıyor.
    .
    Umarım bu problemle karşılaşmak zorunda kalmazsınız, kalırsanız da çözebilirsiniz.
    Herkese kolay gelsin.
    .
    PR
    Hocam peki bu veritabanına atıyor mu herhangi bir şey? Benim tüm sitelerime bulaşmış ne yazık ki. Şimdi 1 ay önce yedeklediğim ana dizin yedeğini geri dönüyorum. İnşallah veritabanına herhangi birşey atmamıştır. Çünkü onunla ilgili yedeklerimi almayı unutmuşum.
  • 16-04-2018, 20:21:05
    #6
    kaanrevan adlı üyeden alıntı: mesajı görüntüle
    Antimallware eklentisi nedir hocam? Ben de bir yerlerde hala var bulamadım. Taratmam lazım sanırım. Yardımcı olursanız sevinirim. Kafayı yemek üzereyim.







    Hocam peki bu veritabanına atıyor mu herhangi bir şey? Benim tüm sitelerime bulaşmış ne yazık ki. Şimdi 1 ay önce yedeklediğim ana dizin yedeğini geri dönüyorum. İnşallah veritabanına herhangi birşey atmamıştır. Çünkü onunla ilgili yedeklerimi almayı unutmuşum.


    özelden yazdım.
  • 05-07-2018, 02:44:38
    #7
    patronreklam adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar,dün bir müşterim google adwords kullanmak istediğini ancak google'ın siteye malware virüsü bulaştığından dolayı reddettiğini bildirdi.
    .
    Konuyla ilgili https://sitecheck.sucuri.net üzerinden tarama yaptığımda;
    " http://deloton.com/apu.php?zoneid=1522003 "
    " http://go.mobisla.com/notice.php?p=1...ive=1&pushup=1 "
    sitede bu şekilde zararlı kodlar bulunduğunu tespit ettim.
    .
    Konuyla ilgili araştırma yaptığımda pek birşey bulamadım. Birkaç forumda da ücret karşılığı çözmeyi teklif eden karaborsacıları gördüm.
    Ben de yabancı forumlarda aramaya başladım ve birkaç veri elde ettim.
    Deloton virüsü olarak da bilinen bu malware öncelikle temanın fonksiyon dosyasını enfekte ediyor ve wp-include klasörüne virüs için birtakım dosyalar çekiyor.
    Üstelik bu dosyaları "wp" ön ekiyle gizliyor ki siz bunları sistem dosyası zannedesiniz diye.
    Dosya isimleri bu şekilde: "wp-vcd.php, wp-feed.php, wp-tmp.php, wp-cd.php, class-wp-comment-editor.php"
    Benim karşılaştığım "wp-vcd.php, wp-feed.php, wp-tmp.php" dosyaları oldu. Burdan sonrasını açıkçası kendim çözdüm diyebilirim.
    Amacım aynı sorunla karşılaşan arkadaşlara yol göstermek.
    Ben daha karmaşık yollar izledim fakat çözümü basitleştirerek toparlarsak.
    .
    Bu virüs sitenize bulaştığında;
    1-) wp-includes klasöründeki dosyaları orjinalleriyle karşılaştırın ve yabancı olanları silin.
    2-) Aynı zamanda temanızın functions.php dosyasını orjinaliyle değiştirin.eşzamanlı olarak işlemleri yaptığınızda sitenizi bu virüsten kurtarmış olacaksınız.
    .
    ÖNEMLİ NOT: functions.php'ye bulaşan kod kullanmadığınız temaların functions.php dosyalarını da enfekte ediyor.
    Bu yüzden eşzamanlı olarak bu temaların da functions.php dosyasını orjinaliyle güncellemek faydalı olacaktır.
    .
    ÖNEMLİ NOT: wp-includes klasörüne gelen yabancı dosyalar eğer hostinginiz üzerinde bir wordpress test alanınız varsa oraya da sıçrıyor.
    Aynı işlemleri bu test alanında da gerçekleştirmeniz gerekir. Yoksa virüs ordan ana dizine tekrar sıçrama yapıyor.
    .
    Umarım bu problemle karşılaşmak zorunda kalmazsınız, kalırsanız da çözebilirsiniz.
    Herkese kolay gelsin.
    .
    PR
    Merhaba, aynı sorunu ben de yaşıyorum.

    "temanızın functions.php dosyasını orjinaliyle değiştir" diyorsunuz.
    Hocam, bu işlemi yaptığımda sitenin görünümünde sorun yaşar mıyım?
  • 05-07-2018, 06:01:50
    #8
    donanma44 adlı üyeden alıntı: mesajı görüntüle
    Merhaba, aynı sorunu ben de yaşıyorum.

    "temanızın functions.php dosyasını orjinaliyle değiştir" diyorsunuz.
    Hocam, bu işlemi yaptığımda sitenin görünümünde sorun yaşar mıyım?

    Eğer temanın functions.php dosyasında köklü değişiklikler yapmadıysanız görünümde herhangi bir değişme olmaz.



    donanma44 adlı üyeden alıntı: mesajı görüntüle
    Merhaba, aynı sorunu ben de yaşıyorum.

    "temanızın functions.php dosyasını orjinaliyle değiştir" diyorsunuz.
    Hocam, bu işlemi yaptığımda sitenin görünümünde sorun yaşar mıyım?
    Eğer yaptıysanız da bir diğer seçenek orjinal functions.php ile mevcutta yüklü olan functions.php dosyalarını karşılaştırınız.

    Eğer virüs kodları bulaşmışsa sunucudaki functions.php dosyasının başlangıç satırı farklı olacaktır. Orjinal functions.php dosyasının bağladığı kısıma kadar olan yabancı kodları silin; böylece düzenleme yaptığınız functions.php dosyası etkilenmeden virüs kodları temizlenmiş olur.
  • 05-07-2018, 21:07:52
    #9
    Merhaba hocam, öncelikle teşekkür ederim. functions.php dosyasını wordpress admin panelindeki Düzenleyici bölümünden veya manuel olarak düzenlemedim.
    Temada yaptığım düzenlemeler buna rağmen değişir mi hocam?