- 20 June 2009
- Dosyalar, Web Tasarım
- 9 Comments
-
Tags: cpanel, crack, cuteftp, iframe, iframe virüsü, replace, search, search and replace, search replace, sftp, ssl ftp, sslftp, virüs, winscp, şifre
iframe virüsü yeniden başa bela
20 June 2009 Posted By Osman ERDOĞAN
Cuteftp ve popüler birçok crackli ftp programına bulaşan bir virüs ve malesefki bende crackli bi program kullanmanın cezasını çektim diyebilirim.
Günlerce uğraşmama, format atmama rağmen çözüm bulunamayan bir virüs diyebilirim.
Web sitelerinize index,home ile başlayan dosyalarınıza <iframe> kodu ile web sitelerine frame açıyor ve ftp programı ile dosyalarınızı internete atıyor. Bazen sadece iframe atmıyor, bunun yanında kodlarınızın son bir kaç satırını silerek size zulüm ediyor diyebiliriz.
Çözüm için ise;
İlk olarak tüm ftpdeki dosyalarınızı çekin bir klasore ve daha sonra search and replace adlı program ile iframe bulunan dosyalarınızı bulun ve dosyalarınızı iframe kodlarından temizleyin.
Eğerki daha önceki yedekleriniz PCnizde var ise hiç download etmeyin dosyalarınızı üstteki adımı geçebilirsiniz yani.
Daha sonra Ücretsiz dağıtım olan ve SSL FTP özelliği bulunan WinSCP ftp programını indiriniz. Sitelerinizin tüm şifrelerini değiştirin değiştirme işlemi yaparken kesinlikle her şekil, büyük, küçük farf, rakam şeklinde %(y1vd$f~$%KP>/P$nu:-l!~ gibi şifreler koyun ben 24 haneli yaptım tüm şifrelerimi.
Daha sonra temizlediğiniz yada yedek olan dosyalarınızı internete atın ve eski ftp programını kesinlikle silin ve WinSCP adlı programı kullanmanızı tavsiye ederim.
Not: WinSCP Cpanel kullanan ve Linux işletim sistemine sahip hostlarda SFTP desteklemektedir, Windows işletim sistemli hostlarda ise SSL FTP desteklemediği için direk FTP seçmelisiniz.
9 Responses to “iframe virüsü yeniden başa bela”
Crackli ftp programları yerine ücretsiz filezilla kullanmayı deneyin bence .
filezilla da çok iyi program ama winscp yi de kesinlikle öneririm
katkınız için teşekkür.Aynı bela beni de buldu.Yazınızdan yararlandım.
Teşekkür ederiz aynı dert bizdede olmuştu kurtulduk sayenizde.
Bence bu iframe çok abartılıyor. Ben cutefpt kullanıyorum yıllardır çok memnunum.
İframe Virüsü olayı benimde başıma geldi, Eğer Kesin Çözüm İstiyorsanız, İlk olarak Cuteftp Programını Kaldırmadan Önce CuteFtp de bulunan bütün sitelerinizin adreslerini biyere kaydedin, ardından cuteftp programını makinanızdan kaldırın ve Herşeyden Kesin olarak emin olmak için Bilgisayarınıza format atın, Tüm bunlardan sonra biyere kaydettiğiniz domainlerin şifrelerini değiştirin, sonra Yeni ftp programı olarak filezillayı indirip kurun, sonrasında yeni şifrelerinizle ftpden bağlanın ve ne kadar dosya varsa makinanızda bi klasör oluşturup içine indirin, ardından Bu klasördeki bütün dosyaları Çoğumuzun Kullandığı Dreamweaver programının Local Site Find And Replace Seçeneğinden yararlanarak zararlı iframe kodlarını bulup temizleyin, Bütün bu işlemleri yapıp dosyalarınızı yeniden yüklerseniz hiç bi sorun kalmayacaktır, Umarım Bi nebzede olsun yardımım dokunmuştur
– acil ve kısa bir çözüm –
iframe virüsü sanırım sadece index.php , index.html gibi dosyalara bulaşıyor.
yukarıdaki çözümleri uygulamadan önce, index dosyanızda kodlar iframe e gelmeden önce php ile temiz bir başka sayfaya yönlendirme yaparak virüsü kandırabilirsiniz..
kesin çözüm: hangi ftp programını kullanırsanız kullanın, asla bookmarkda şifre saklamayınız. bütün bilgileri bookmarkında bulundurun, fakat şifreleri her defasından yeniden yazarak ftp`ye bağlanın. bu kadar basit.
teşekkürler osman bey çok işimize yaradı heryerde arıyorduk teşekkür edemeden geçemeyeceğim bayramınızda kutlu olsun siz bizimkini yeterince mutlu kıldınız