![]() |
|
||||
|
bu kodu derhal o sayfadan kaldır, ziyaretçilerine trojan download ettiriyor başka bir serverdan, biri serverına erişmiş.
malware bu, serverındaki tüm index.* adlı dosyaları otomatik yerleştiriyor kendini. serverını olası exploitlere karşı tarama yap, /dev/shm, /tmp, /usr/local/apache/proxy , /var/spool, /var/tmp dizinlerine perl script olarak bulaşıyor. ayrıca bilgisayarınıda full virüs taramasından geçirmeni tavsiye ederim, kullandığın web editörlerine kadar bulaştırıyor kendini (notepad, ultraedit, dreamweaver v.b.) dosyayı kaydet dediğinde sayfanın en altına ekleniyor kod otomatik. Yapacağın işlemler: 1. Serverına eriş, /dev/shm, /tmp, /usr/local/apache/proxy , /var/spool, /var/tmp dizinlerini korumaya al ve dizinler içindeki olası exploitleri tespit edip temizle. 2. Site için klasör ve dosya yazma izinlerini kontrol et (chmod 0777 olmamalı) 3. Siteye ait ftp şifresini değiştir. 4. Serverda bulunan tüm index adlı dosyalardan trojan javascript kodunu temizle. 5. Kodun bulunduğu siteye girdiysen bilgisayarını full antivirüs taraması yaptır, bilgisayarına bulaşan malware'i temizle. 6. php_safe_mode aktif et. 7. sitende klasöre yazma ihtiyacı duyan yazılımlar varsa, klasörleri dışardan erişilmeyen bir yere taşı (public_html dışına, script yine çalışır) bu sayede chmod0777 guvenle kullanabilirsin. 8. siten için tüm alt klasörleri sh, .pl, cgi v.b. dosyalarının dışardan çalıştırılmaya kapat, htaccess ile bunu yapabilirsin. 9. server root ve normal kullanıcı şifrelerini değiştir. 10. son olarak serverını bütüyle elegeçirmiş olabileceğini düşünüyorsan bir sistem yöneticisine başvur.
__________________
Orjinal kaspersky anti-virus & internet security lisansları (yetkili dağıtıcıdan onaylı) Konu nokie tarafından (2007-12-16 Saat 19:06 ) değiştirilmiştir.. |
|
||||
|
bilgisayarındaki dosyalarda olmadığına eminmisin eğer bildiğim şeyse bu virüs zipteki dosyyaların hariç bütün sayfalara iframe kodları atıyor değilse yeni bir şey galiba
__________________
iddaa |
|
||||
|
Alıntı:
sunucu sahibi exploiti temizlemesi gerek makineden. |
|
|||
|
Evet benim başımada gelişti. Birçok arkadaş bilir ve beni onlar uyardı. Kaspersky kullanmıyordum. Diğerlerinde de sorun yoktu. Bilgisayarım temizdi fakat sanırsam bir internet hırsızı (Hacker) dadanmış. Şimdi 1 saatte bir şifre yeniliyorum.
Sende eğer bu konuda bir hackerdan şüphe ediyorsan hemen şifreleri değiştir ve hosting firmanla temasa geç. Saygılarımla; Oğuzhan FELEK
__________________
ONL Ücretsiz Illustration Adresi! |
|
||||
|
Bu vürüs trojen hemen hemen çok sitelerde çıkmaya başladı birileri ilginç bir şekilde trojen yayıyor. Genelde yeni başlıyan veya güvendigi siteye girdiginde başına gelen birşey ben 3 gün içinde 19 trojen leptop da 11 vürüs masa üstü bilgisayarımda rast geldim loi nin dedigi kaspersky programını kullanın bulup siliyor. Fakat her yere fazla güvenmeyin artık derim.
|
|
|||
|
Evet doğru söylüyorsun, benim de başımdan geçti açıkçası. Zor kurtuldum ama her an olacakmış gibi de tetikteyim. Şifrelere dikkat edin bence. Tahminen 2 saatten önce çözülmüyor kısa şifreler. Bu yüzden uzun şifre kullanın ve mutlaka günlük değiştirin.
Kaspersky kullanmanızı tavsiye ederim. Diğerlerinde pek gözükmüyor çünkü. Bende kullanmıyordum ama kullanmaya başlayınca anladım zaten trojanı. Tüm arkadaşlara iyi çalışmalar dilerim...
__________________
ONL Ücretsiz Illustration Adresi! |
![]() |
| Seçenekler | |
| Stil | |
|
|
Benzer Konular
|
||||
| Konu | Konuyu Başlatan | Forum | Cevaplar | Son Mesaj |
| 208.66.194.242 - Trojan Downloader | Loi | Virus Spyware Spam | 3 | 2007-11-25 02:49 |
| Trojan Horses Detected by (WHM) on ... | sverdlow | Güvenlik | 4 | 2006-06-07 19:58 |
| Kara Liste [ Trojan vs. ] | Aforizmalar | Webmaster Genel Konular | 3 | 2005-03-21 20:31 |