• 20-09-2012, 17:31:06
    #10
    bütün bilgisayarımı formatlamam gerekiyor yani :S olamazz :S çok teşekkür ederim 5 10 liraya temizlicek arakdaş bulamazmıyım acaba :S



    hayır kodlardan cok anlamıyorum o yüzden görsem bile virüsü anlamam
  • 20-09-2012, 17:32:58
    #11
    Üyeliği durduruldu
    kuyuto adlı üyeden alıntı: mesajı görüntüle
    bütün bilgisayarımı formatlamam gerekiyor yani :S olamazz :S çok teşekkür ederim 5 10 liraya temizlicek arakdaş bulamazmıyım acaba :S
    Sorun bilgisayarından değil bence. Sadece dediklerimizi uygulasan sitenle ilgili sorunu atlatırsın. Bilgisayarında herhangi bir antivirüs programı yoksa, antivir gibi ücretisiz bir programı indirebilirsin her ihtimale karşı. Ama sorunun bilgisayarında olduğunu sanmıyorum. Kendin yap, sana balık vermiyoruz - tutmasını öğretiyoruz
  • 20-09-2012, 17:46:08
    #12
    Wordpress QPI - IFrame virüsü ise: Timthumb üzerinden bulaştığı söyleniyor ama yeni sürümlerde bu açığın kapanmış olması gerek aslında.

    QPI-İFrame-Virüs olduğunu nasıl anlarız?
    Sayfamızın kaynak kodunu göstertiriz ve genelde en aşağıda
    <!--QPI--><iframe... ><!--QPI>
    diye bir yabancı kod görürüz. Bunu temizlemek için aşağıdakileri tek tek yapmanız yararlı olacaktır.
    • bilgisayarınızda projenin full yedeği olması gerek öncelikle
    • web sitenizin source code'unu açın ve iframe olduğu yeri inceleyin
    • burada değişken olmayan bir harf dizini bulmamız gerek (birazdan tüm proje üzerinde arama yapacağız, her yerde aynı olabilecek bir terim olmalı, mesela "<!--QPI-->")
    • bilgisayarınızdaki yedekteki projenizin tüm dosyaları üzerinde arama yapılacak şimdi:
    • arama terimini biraz önce belirlemiştik: bütün .html, .php, .css gibi ascii dosyalarında belirlediğimiz arama terimini aratın.
    • arama sonuçlarını tek tek açıp iframe bölümünü komple silin ve dosyayı kaydedin.
    • emin olmak için tekrar tüm dosyalar üzerinden yukarıdaki aramayı yapın (sonuç çıkmıyorsa temizdir)
    • ftp üzerinden sunucudaki tüm projeyi silin
    • ftp, mysql ve panel login bilgilerinizi değiştirin (!!! çok önemli !!!)
    • şimdi temizlenmiş bilgisayarınızdaki projeyi ftp'ye yükleyin
    • wordpress "Timthumb Scanner" pluginini kurun ve bir kez taratın (upgrade için dosyalar sunuyorsa, uğrade edin)

    QPI iframe olduğundan emin olmadan yukarıdakileri yapmayınız. Önce tam olarak ne tür bir virüs veya maleware olduğunu öğrenmeniz, tespit etmeniz gerekli!
  • 20-09-2012, 18:02:11
    #13
    Kimlik doğrulama veya yönetimden onay bekliyor.
    kuyuto adlı üyeden alıntı: mesajı görüntüle
    bütün bilgisayarımı formatlamam gerekiyor yani :S olamazz :S çok teşekkür ederim 5 10 liraya temizlicek arakdaş bulamazmıyım acaba :S



    hayır kodlardan cok anlamıyorum o yüzden görsem bile virüsü anlamam
    tüm pc yi formatlaman gerekmiyor ancak 1 kere ve kökten çözüm istiyorsan format en temiz yolu oluyor. Bu arada şifre değiştirmen gerektiğini yazmayı unutmuşum ftp ye bağlanmadan önce cpanelden tüm sitelerin için ftp şifrelerini değiştirmen gerekiyor, daha sonra ftp ye bağlanıp tüm dosyaları silip temizlerini atıyorsun.
  • 20-09-2012, 18:10:00
    #14
    Combofix ?
  • 20-09-2012, 18:10:11
    #15
    Üyeliği durduruldu
    Bayağı önceden bununla ilgili bir yazı yazmıştım benim de başıma gelince. http://www.yazarcizer.net/iframe-vir...nden-kurtulma/ bakın isterseniz... Ben bu şekilde halletmiştim. İnşallah düzelir sorununuz en kısa sürede...
  • 20-09-2012, 21:52:48
    #16
    arkadaşlar bütün siteyi sistemi temayı veritabanını sildik HOSTİNGİ sildirdim tekrar yeni kullanıcı adı şifre istedim şuan site sıfır bomboş fakat hala virüs hatası veriyor bu nasıl oluyor.
  • 21-09-2012, 09:38:22
    #17
    O zaman hosting firmasına bulaşmıştır. Hosting firmasının sitelerinden biriyle tekrar dene. Olur olur. Belli olmaz.