• 14-08-2012, 20:23:47
    #1
    Merhaba arkadaşlar wordpress tabanlı bir sitem var son 3-4 aydır virüs girip duruyor.

    İndex'in içinde sürekli <?php eval(base64_decode('ZXJyb3Jfcm ile başlayan kodlar buluyorum.Sağolsun forumdan bir arkadaş temaya baktı fakat temada bir sorun gözükmüyor

    kasperskydan şu uyarıyı alıyorum : nesne virüslü Trojan-Downloader.JS.Iframe.dab


    ftp programı olarak filezilla kullanıyorum
    ftp cpanel wordpress şifrelerini vs. değiştirdim ama nafile

    bilgisayarımdada virüs olmadığına eminim çok sitem var onlara bulaşmıyor bir tek buna bulaşıp duruyor

    Bu seferde virüs yüzünden host firması siteyi suspend edip duruyor çok cpu harcıyor diye

    sizce sorun nedir
  • 14-08-2012, 20:32:24
    #2
    iframe virüsü
  • 14-08-2012, 20:33:47
    #3
    erdilin adlı üyeden alıntı: mesajı görüntüle
    iframe virüsü
    biliyorum iframe olduğunuda nasıl temizliycez
  • 14-08-2012, 21:48:09
    #4
    siteyi temizleyin,ftp şifrenizi değiştirin,bi daha da filezilladan giriş yapmayın.ben tarayıcıdan bağlanıyorum artık illallah dedirtti bu virüs
  • 14-08-2012, 22:44:03
    #5
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Tüm dosyaları temizledikten sonra index.php gibi dosyaların ch mod değerini 444 yapın.
  • 14-08-2012, 23:17:02
    #6
    Kurumsal PLUS
    Wordpress'in virüs eklentisi vardı onu denersiniz ama ondan önce wordpress dosyalarınızı silmenizi öneririm. Çünkü bazen birden fazla yere yerleşebiliyor bu kodlar ve sürekli birbirlerini tetikliyor.

    Bir de alakası olmadığını düşünüyorum ama batıl inanç gibi bu tip durumlarda kullandığım ftp programını değiştiriyorum.
  • 14-08-2012, 23:29:42
    #7
    Sorun virüsün javascript dosyalarına bulaşmış olması. .js uzantılı dosyaları açıp bakarsan en altında kopuk olarak sonradan eklendiği belli olan bir kaç satır kod bulacaksın.
    index.htm
    index.html
    index.php

    gibi dosyalarını temizlerken .js dosyalarını da elden geçirmen lazım.
    Yoksa bir kaç sn içerisinde temizlediğin html ve php dosyalarına yine virüs bulaşacaktır.

    Tecrübe ile sabittir.

    İkinci uyarı FTP proramı kullanmayın. Filezilla da dahil hepsiyle aynı sorunu yaşadım. Artık sadece browserdan CPanel ile hallediyorum işlerimi. O zamandan beri hiçbir sıkıntı yaşamadım.
  • 15-08-2012, 01:17:45
    #8
    Üyeliği durduruldu
    FTP programı ile ilgisi yok bunun. Herhangi bir FTP programının site yöneticisi kısmında kayıtlı şifreler tutmayın. Ardından öncelikli olarak; header.php, index.php dosyalarını kontrol edin. Bir şey göremezseniz, sırayla eklentileri pasif edin ve sayfayı yenileyin. ne zaman virüsü görmezseniz o zaman durun. ve o eklentiyi tamamen silip, yeni temiz dosyalarını tekrar yükleyin. ardından ftp şifrenizi değiştirin. ve bir daha site yöneticisine şifrenizi kaydetmeyin.

    ben bundan böyle kurtulmuştum seneler önce. 6 saatte bir virüs giriyordum sistemime. atlattık.
  • 15-08-2012, 11:33:04
    #9
    Ftpden gerekli işlemleri yaptım. Virüs sadece temaya değil root da index.php ye de bulaşmış. htaccess ile de silinmesi engellenmiş. Eğer sql de bir problem yoksa tekrar bulaşmaması lazım şu andan itibaren.