O Virusu durdurmanin bi yolu var
ilk once sitenin yedegini yada yenisini yukle..
daha sonra php nukedeki index.html dosyalarinin hepsini sil
ornegin modules klasorundeki index dosyasini o dosyalarin icindeki index dosyalarini sil
bi ise yaramiyo :)
Bende baya ugrastm kurtuldum
Selametle.
Sitede çok index var güzel kardesim.. moduler temalar phpnuke nin içinde hangi klasörde index.php index.html varsa hepsi yani..
bi çoğundan içindeki orjinal kodlarıda silmiş tamam hadi nukeye ait indexleri yukleriz ama kendi yaptıgım onca modül var o kodlarla bi daha ugrasmak istemiyorum 3 yıldır phpnuke ile ugrasıyorum amaartık bitti artık fusion var..
var kardeşim nasıl yok :) ben 1 hafta öncesinin ftp yedeğini almıştım öyle kurtuldum yoksa benim sitede uçmuştu.herkes hostcusundan ayda bi defa ftp yedeği istesin arkadaşlar yoksa emekleriniz gider.1 aylık emeğim gitti ama üzülmedim sitenin tamamen gitmesinden iyidir dedim oturdum yaptıklarımı başdan doğru tekrardan yaptım.o virüs yeni değil daha öncesinde bende nasibimi aldım.
Kayıt: Jan 02, 2006 Mesajlar: 1660 Konum: Diyarbakır
Tarih: 2008-08-31, 13:11:44 Mesaj konusu:
ya tamam da b virus illa nuke sitelerıne bulasmıyor ya sadece senın hesabına bulasan bir virus yada tamamen server'e bulasan bir virusten ibarettır bu hem bu virusu yapan kalkıpta php nuke sitelerını hedef alması ıcın mı yazmıs sankı bunu
Benimde başıma geldi. HAla uğraşıyorum. Dosyaları yazma korumalı yaparak hallettim. Daha kolay bir yolu varsa nasıl kurtulduğunuzuda açıklarsanız sevinirim.
Kayıt: Nov 01, 2006 Mesajlar: 2412 Konum: izmirimi özledim
Tarih: 2008-08-31, 20:04:29 Mesaj konusu:
bunun nuke ile alakası yok.... bilgisayarınıza kaspersky 2008 indirip tarayın... sizin bilgisayarınızda virüs. ftp bağlanır bağlanmaz kendisini oraya atıyor. fusion değil ne kullanırsanız kullanın bu indexi yiyeceksiniz... önce kendi bilgisayarınızın güvenliğini sağlayın
Kendi bilgisayarımın güvenliğini sağladım polibo. Hatta işi abartarak 3 virus programı ile korumaya aldım. Kayper dahil. Ayrıca host temizliyor. FTP tertemiz. Bilgisayarım temiz. Bir bakıyorsun 1 gün sonra yine gitmiş index ler. Bir şekilde ftp ye giriyor , bulaşıyor. Deli etti beni. Üç haftadır uğraşıyorum. Olmadı . Bende bulaştığı bütün dosyaları yazma korumalı yapmakta buldum çareyi. Ama böyle yapıncada siteye yapacağım eklentilerde fazladan zaman kaybına sebep oldu. Site giderek çakılı hale geldi. Esnekliğini kaybetti. :)
bu anlattıgınız würüs turlerinden belki 5 ayrı turune rasladım nasıl oldugunu anlayamadım zamanla 755 veya 666 ch modlu olsun tüm index aut.php gibi dosyalara bulaştı site bittiginde yedegini aldıgımdan uzerine yenisini hergün atar oldum biraz ugraştım 444 ch modta calısmıyordu site bunun uzerine 544 keşfettim site çalışıyor ama hiç bir şey yazılamıyor 755 yaparak düzenliyor sonra 544 yapıyorum birkaç gün önce ftp ile siteye klasör oluşturdum ve klasörün içinde index.html var hayretler içinde kaldım ben kalasör oluşturduktan sonra bunun içinde index.html ne geziyordu index.html yi edit modunda açtım içinde babalar gibi würüs duruyordu bunu 2 gün düşündüm asıl kaynak bu diye bende antivürüs oldugundan ne oldugu belli degildi nerden gelmişti index.html içinde vürüs sonra bugun a2FreeSetup programını kurdum aramaya bıraktım bilgisayarı bu kezsin siliyor antüvürüsün görmedigi ne varsa buluyor güncellemesini yukleyip derin tara denilmesi durumunda neyse bıraktıgım taramaya bilgisayar mavi ekran hatasına düşmüş ne yaptımsa kurtaramadım format atıp yeniden yükledim çalışan programlara baktım garip şeyler var garip olan exe yi buldum silemiyorum içerigini degiştiriyorum yenisi oluşuyor ustelik d diskte d deki programlarımı cd ye alıp tekrar c ve d ye format attım normale döndü şimdi nerde kaldı antivürüs programı derin tarama anlayacagınız bildiginizin ötesinde masal gibi oldu biraz ama şunu ögrendim bu uğrasıyorsanız başkası bilgisayarınızı kullanmamalı deprize kullanmalısınız windows oratamında kalmasın tekrar diyerek kolay gelsin sorumlu oldugum 26 tane web sitem var su anda
Kayıt: Jan 07, 2006 Mesajlar: 1719 Konum: İstanbuL //
Tarih: 2008-08-31, 23:50:33 Mesaj konusu:
ilk önce bilgisayara bulaşır.tüm .php .html .asp vs dosyalara kendi yazar.En alttadır genelde bu i f r a m e satırı.Şuan virüs bilgisayarınızda.Siz ftp programıyla bağlandığınız taktirde otomatik olarak ftp'ye de taşınır.Yazılır dosyalara ekler kendini.Bana da bulaşmıştı ucuz kurtarmıştım.Çözümü forumda olması gerekiyor defalarca tartışılmış konuydu.
Ben kendi bilgisayarımdan temizledim. En azından öyle olduğunu düşünüyorum. Çünkü ftp ye bulaşan bilgisayarada bulaşmış. Virus programları hepsini buldu ve temizledi. Ama hala ftp ye bulaşmaya devam ediyor. a2FreeSetup programını deneyeceğim.
Bu arada sercam. Forumda aradım ama , tam aradığımı bulduğum söylenemez. Sanırım eskilerde kalmış bir tartışma.
Kayıt: Nov 01, 2006 Mesajlar: 2412 Konum: izmirimi özledim
Tarih: 2008-09-01, 11:11:46 Mesaj konusu:
sercanın dediği gibi işinizi rmat ile çözeceksiniz...
size bir örnek vereyim 2 hafta önce bir test yapmak istedim.
panda2008 200 tane buldu sildi sonra kaspersky2008 kurdum 4 tane daha buldu...
roy bilgisayara 3 antivirüs yüklemek demek hiç birinin çalışmaması anlamına gelmektedir. Antivirüsler diğerlerinin çalışmasını durdurmakla meşhurlar...
yazar25
exe dosyasını silmen bir fayda etmez. virüsler registryde ve system volume dosyasında çalışırlar. Buradakilerini senin silmen çok zor. O yüzden sen sadece etkilenen dosyayı silebilirsin ama boşa kürek sallamaya benzer çünkü o kendisini tekrar yenileyecektir.
çözüm;
temiz bir format çekin. temiz diyorum çünkü bir çok kişi eski windowsunun üstüne kuruyor o zaman virüs kendisini taşıyabiliyor. o zaman format çekerken c bölümünü biçimlendirerek yeni baştan windows kurun. sonra ftp bağlanaın ve index.html dosyalarının içindekilerini el ile temizleyin. Ftp yollayınız artık kendisini yamalayamaz.
not:serverdaki virüs taramaları çok etkin değildir
O Virusu durdurmanin bi yolu var
ilk once sitenin yedegini yada yenisini yukle..
daha sonra php nukedeki index.html dosyalarinin hepsini sil
ornegin modules klasorundeki index dosyasini o dosyalarin icindeki index dosyalarini sil
bi ise yaramiyo :)
Bende baya ugrastm kurtuldum
Selametle.
Benim Sitemede bulaştı ve birkaç sorum olcak
1-)index.html dosyalarını silmem yeterlimi
2-)zip veya rar uzantılı dosyaların içine virüs bulaşabilirmi
Bunlar; trajonlar çeşit çeşit. Bana bulaşan trajon index.php ve hatta gif lere bile bulaşıyor. O yüzden index.html leri silmek yada yazma korumalı yapmak yeterli olmuyor. Hala çözüm arıyorum. Şu ana kadar bulduğum en iyi çözüm bulaştığı herşeye yazma koruması yapmak. Ama hergün 1 dosyaya mutlak bulaşıyor. Belkide bilmediğim dosyaları hostun programı haberim olmadan silmiştir. Ama site çalışmaya devam ettiği için önemsemedim. Şimdi hostun farklı bir sunucusuna taşıyorum siteyi. Bütün şifreler değişecek ve bazı denemeler yapacağım. Sonuç olumlu olursa bildiririm buradan.
Bu forumda yeni başlıklar açamazsınız Bu forumdaki başlıklara cevap veremezsiniz Bu forumdaki mesajlarınızı değiştiremezsiniz Bu forumdaki mesajlarınızı silemezsiniz Bu forumdaki anketlerde oy kullanamazsınız