Expertizbilgi.com adlı siteme virüs bulaştı. Bunu nasıl düzeltebilirim. Siteye girince bir konuya tıkladım ve reklamlar açıldı, farklı abuk subuk sitelere yönlendirdi. Ne yapmam gerek?
Not: siteyi başkası için açtım, eğitim konuları paylaşıyor. Sadece sıkıntı olduğunda bakıyorum ona ama ne yapmam lazım şuan bilmiyorum. [IMG]https://*******.com/forum/images/smilies/frown.gif[/IMG]
Siteme virüs bulaştı, ne yapmam gerek?
7
●1.053
- 25-01-2018, 16:57:32Beni teamviewer ile uğraştırmayacaksanız, ücretsiz olarak Cpanelden temizleyim. Ancak serverınızda çok fazla site varsa, şu anda çok zamanım yok farklı işlerle uğraştığımızdan dolayı.Webbenger adlı üyeden alıntı: mesajı görüntüle
Google'dan girildiğinde çıkıyor o reklamlar. Çok hınzırdır oCreedLeo adlı üyeden alıntı: mesajı görüntüle
refer kodu içeriyor malware. bu yüzden direk girenleri etkilemiyor. wp-admin girişinden de ip logluyor.
- 25-01-2018, 16:59:53Evet virüs var gönderiyor. Konu sayasında böyle bir koda rastladım. İyice bir incelemek gerek.
https://0bin.net/paste/5Uv+sz0lfsvIP...0RMMsnB0wRS6I1 - 25-01-2018, 17:00:00Evet reklam açıldı, isterseniz yazılımınızı inceleyebilirim. Büyük ihtimal shell i yazılım kullanıyorsunuz, veya korsan script i kurmuşsunuz. Korsan scripti kimse babasının hayrına koymaz siteye, ücretli denilip ücretsiz satılan scriptlerde bu şekil sorunların olması doğal.
- 25-01-2018, 17:28:28İşlerden dolayı daha fazla bekleyemeyeceğim için size çözümü vereyim:Webbenger adlı üyeden alıntı: mesajı görüntüle
Cpanele girin.
Dosya Yöneticine Girin
Bu işlemleri ne yaptığınızı gerçekten biliyorsanız yapın. Aksi takdirde yedeğiniz yoksa geri dönüşü yoktur
Bu işlemleri hemen hemen bir kaç saniye içinde gerçekleştirilmelisiniz.
Temanızın functions.php kısmına girmelisiniz. burada en üstte sitenize ait olmayan bir kod göreceksiniz. bu da wp-tmp ya da wp-vcd ile alakalı uzun bir koddur. Bunu silin.
Wp-Include den wp postu ayrı bir sayfada açın ve sayfanın en üstünde duran php kodu silin. wp-tmp ya da wp-vcd ile alakalı çok da uzun olmayan bir kod.
Wp-include'den bütün wp-tmp, wp-vcd, wp-feed sayfalarını silin.
Not: Wp-Tmp ya da wp-vcd adında olmayabilir dosyalar ancak wp-include içerisinde kesinlikle mevcuttur. bu tarz virüsleri çok temizledim. farklı isimlerde olabiliyorlar. wp-include daki dosyaları açıp incelemeninizi tavsiye ederim.
Bahsi geçen malware in ref kodudur
$ref = $_SERVER['HTTP_REFERER']; $SE = array('google.','/search?','images.google.', 'web.info.com', 'search.','yahoo.','yandex','msn.','baidu','bing.','doubleclick.net','googleweblight.com'); foreach ($SE as $source) { if (strpos($ref,$source)!==false) { setcookie("sevisitor", 1, time()+120, COOKIEPATH, COOKIE_DOMAIN); $sevisitor=true; } }Bu yüzden sucuri göremez. - 26-01-2018, 20:16:08Ücretli destek düşünürseniz konumu inceleyebilirsiniz.
https://www.r10.net/site-guvenligi-saldirilar/1744415-internet-siteniz-guvende-mi-hack-lendiniz-mi-sakin-olun-ve-yavasca-iceri-girin-post1073059744.html
refer kodu içeriyor malware. bu yüzden direk girenleri etkilemiyor. wp-admin girişinden de ip logluyor.
