Wordpress
QPI - IFrame virüsü ise: Timthumb üzerinden bulaştığı söyleniyor ama yeni sürümlerde bu açığın kapanmış olması gerek aslında.
QPI-İFrame-Virüs olduğunu nasıl anlarız?
Sayfamızın kaynak kodunu göstertiriz ve genelde en aşağıda
<!--QPI--><iframe... ><!--QPI>
diye bir yabancı kod görürüz. Bunu temizlemek için aşağıdakileri tek tek yapmanız yararlı olacaktır.
- bilgisayarınızda projenin full yedeği olması gerek öncelikle
- web sitenizin source code'unu açın ve iframe olduğu yeri inceleyin
- burada değişken olmayan bir harf dizini bulmamız gerek (birazdan tüm proje üzerinde arama yapacağız, her yerde aynı olabilecek bir terim olmalı, mesela "<!--QPI-->")
- bilgisayarınızdaki yedekteki projenizin tüm dosyaları üzerinde arama yapılacak şimdi:
- arama terimini biraz önce belirlemiştik: bütün .html, .php, .css gibi ascii dosyalarında belirlediğimiz arama terimini aratın.
- arama sonuçlarını tek tek açıp iframe bölümünü komple silin ve dosyayı kaydedin.
- emin olmak için tekrar tüm dosyalar üzerinden yukarıdaki aramayı yapın (sonuç çıkmıyorsa temizdir)
- ftp üzerinden sunucudaki tüm projeyi silin
- ftp, mysql ve panel login bilgilerinizi değiştirin (!!! çok önemli !!!)
- şimdi temizlenmiş bilgisayarınızdaki projeyi ftp'ye yükleyin
- wordpress "Timthumb Scanner" pluginini kurun ve bir kez taratın (upgrade için dosyalar sunuyorsa, uğrade edin)
QPI iframe olduğundan emin olmadan yukarıdakileri yapmayınız. Önce tam olarak ne tür bir virüs veya maleware olduğunu öğrenmeniz, tespit etmeniz gerekli!