İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

acil bir sorun lütfen yardim

{{DELIKANLIM}}

0
İyinet Üyesi
Katılım
24 Şubat 2005
Mesajlar
935
Reaction score
0
Konum
Berlin/Almanya
selam mutlu yillar benim www.bedavamuzik.de sitemde trojan yada virus var uyarisi geliyor. Antivir programi kulaniyorum nezaman girsem uyari cikiyor uyarida play[1].htm diyor ama öyle bir dosya yok icinde play.php var onude sildigimde kalkiyor bu script icindemi nerde nasil bula bilirim acaba?
 

yagmayok

1
İyinet Üyesi
Katılım
25 Ocak 2005
Mesajlar
7,131
Reaction score
89
Steye girip bakıcaktım da "Bu siteye erişim mahkeme kararıyla engellenmiştir" diyor. Kodlardan iframe var mı ? Eğer kullandığınız hazır tema, script ise bu yöntemlerle temaların veya kodalrın içine frame koyarak zaman zaman o sayfaya virus yüklüyorlar.

Öncelikle temanızı bir gözden geçirin...
 

{{DELIKANLIM}}

0
İyinet Üyesi
Katılım
24 Şubat 2005
Mesajlar
935
Reaction score
0
Konum
Berlin/Almanya
Yokya nezaman engelendi ya vallah yeni ögrendim vaybe bizde nasibimizi almisiz :)
Hayir hazir script degil komple satin almistim bu forumda bayadir oldu ilk sefer böyle bisey oldu script icine virus girmis nasil cözecez bilmiyorum. Hersey play.php dosyasinda sildimde sorun yok ama onun icindeki kodlara bakiyom bisey anlamiyorum...
 

yagmayok

1
İyinet Üyesi
Katılım
25 Ocak 2005
Mesajlar
7,131
Reaction score
89
kullanmış olduğunuz toplist kodlarından da kaynaklanıyor olabilir.
 

{{DELIKANLIM}}

0
İyinet Üyesi
Katılım
24 Şubat 2005
Mesajlar
935
Reaction score
0
Konum
Berlin/Almanya
hayir degil kulandigim toplist webservis sadece ve o play.php kodun icinde gecmiyor nerde bu hata nasil ögrenirim bilen varmi bizahmet yardimci olsun. Bu ara bazi turkiyedeki arkadaslar siteye gire biliyorlar...
 

sepulchral

0
İyinet Üyesi
Katılım
6 Ekim 2005
Mesajlar
3,975
Reaction score
2
Konum
İyinet
Dr.web ile tarama yaptım ;

Checking: http://www.bedavamuzik.de
Engine version: 4.44.0.9170
File size: 21.54 KB

http://www.bedavamuzik.de - archive HTML
>http://www.bedavamuzik.de/JavaScript.0 - Ok
>http://www.bedavamuzik.de/Script.1 - Ok
>http://www.bedavamuzik.de/JavaScript.2 - Ok
>http://www.bedavamuzik.de/JavaScript.3 - Ok
>http://www.bedavamuzik.de/Script.4 - Ok
>http://www.bedavamuzik.de/JavaScript.5 - Ok
>http://www.bedavamuzik.de/Script.6 - Ok
>http://www.bedavamuzik.de/javascript.7 - Ok
>http://www.bedavamuzik.de/javascript.8 - Ok
>http://www.bedavamuzik.de/javascript.9 - Ok
>http://www.bedavamuzik.de/Script.10 - Ok
>http://www.bedavamuzik.de/Script.11 - Ok
http://www.bedavamuzik.de - Ok

Checking: http://www.bedavamuzik.de/liste.php
File size: 64.96 KB

http://www.bedavamuzik.de/liste.php - archive HTML
>http://www.bedavamuzik.de/liste.php/javascript.0 - Ok
http://www.bedavamuzik.de/liste.php - Ok

Checking: http://www.bedavamuzik.de/ssmItems.js
File size: 2736 bytes

http://www.bedavamuzik.de/ssmItems.js - Ok

Checking: http://www.bedavamuzik.de/ssm.js
File size: 5458 bytes

http://www.bedavamuzik.de/ssm.js - Ok

Checking: http://www.bedavamuzik.de/play.php
File size: 6218 bytes

http://www.bedavamuzik.de/play.php - archive HTML
>http://www.bedavamuzik.de/play.php/javascript.0 - Ok
>http://www.bedavamuzik.de/play.php/JavaScript.1 - Ok
http://www.bedavamuzik.de/play.php - Ok

Checking: http://pagead2.googlesyndication.com/pagead/show_ads.js
File size: 52.36 KB

http://pagead2.googlesyndication.com/pagead/show_ads.js - Ok

Checking: http://www.webservis.gen.tr/sayac.js
File size: 1195 bytes

http://www.webservis.gen.tr/sayac.js - Ok

Sorun yok gibi.
 

{{DELIKANLIM}}

0
İyinet Üyesi
Katılım
24 Şubat 2005
Mesajlar
935
Reaction score
0
Konum
Berlin/Almanya
peki antivirle neden virus var diyor onu anlamadim ya bu baska hatami acaba? Giridigim an trojan yada virus var diyor...
 

{{DELIKANLIM}}

0
İyinet Üyesi
Katılım
24 Şubat 2005
Mesajlar
935
Reaction score
0
Konum
Berlin/Almanya
arkadaslar hala virus yada trojan var diyor ve kutu cikiyor bunu sadece antivir de cikiyor sorunu bulamadim yardimci olacak arkadaslar varmi bizahmet yardimci olsunlar saygilar
 

kardana

0
İyinet Üyesi
Katılım
4 Mart 2008
Mesajlar
21
Reaction score
0
aynı sey suan benım basımada musallat ben su sekılde kurtuldum
1 norton 15 gunluk deneme surumu yukledım
2 ad aware adlı programı kurdum

2 programı guncelleyıp tarattım pc yı butun vırusler sılındı

ardından ftp den tum sıteyı ındırdım ve
bu programla http://www.softpedia.com/get/Office-tools/Text-editors/Advanced-Find-and-Replace.shtml
iframe ve IFRAME ARATTIM bulunanları kontrol edıp sıldım
ftp ve panel sıfresını degısıp cıktım tekrar scan ettım pc yı ve kurtuldum dedıklerımı tektek yap ınsll ısıne yarar
 

{{DELIKANLIM}}

0
İyinet Üyesi
Katılım
24 Şubat 2005
Mesajlar
935
Reaction score
0
Konum
Berlin/Almanya
Dedigin kolayda ben ftp le okadar dosyalari indiremem acayip cok var bide buyuk indirmesi bidaha yuklemesi. Siteyi online uzerinden yapma imkani yokmu böyle daha kolay olur.
 

Cebbar

0
İyinet Üyesi
Katılım
12 Ocak 2009
Mesajlar
64
Reaction score
0
Play.php dosyasının kodlarını bir txt dosyasına at link ver
 

Cebbar

0
İyinet Üyesi
Katılım
12 Ocak 2009
Mesajlar
64
Reaction score
0
dosyayı URL 'den silmişsin galiba 404 hatası alıyorum
 

{{DELIKANLIM}}

0
İyinet Üyesi
Katılım
24 Şubat 2005
Mesajlar
935
Reaction score
0
Konum
Berlin/Almanya
yok silmedim nedense kutu acilinca soru var evetmi yoksa hayirmi secmelisin hayir secilince aciliyor sayfa kod lazimsa kodu baska turlu buraya kopyaliyimi?
 

Cebbar

0
İyinet Üyesi
Katılım
12 Ocak 2009
Mesajlar
64
Reaction score
0
İstediğin gibi yap ama ben senin yerinde olsam şu şekilde yaparım virus tarayıcın neyse sanırsam kaspersky internet security olabilir bazıları normal olsa bile virus olarak algılaya biliyor. normal verdiği virus hatasını kaydet ve internette araştır neden veriyor diye arama motorlarında eğer öylede bir sonuç elde edemezsen üretici firmanın sitesine git ve e-mail adresini alıp gerekli sorunu açıklayan bir mesaj at genelde forumları oluyor forumdada yazıp kodu paylaşa bilir böylece bir sonuç elde edebilirsin.
 

{{DELIKANLIM}}

0
İyinet Üyesi
Katılım
24 Şubat 2005
Mesajlar
935
Reaction score
0
Konum
Berlin/Almanya
Butun dosyalari kontrol ettim ve hata dosyanin icinde yani play.php kodu nereye eklesem o dosyayi acarsam trojan var diyor bunu nasil duzeltirim?
Name: HTML/Crypted.Gen
Entdeckt am: 18/07/2007
Art: Trojan
In freier Wildbahn: Ja
Gemeldete Infektionen: Niedrig
Verbreitungspotenzial: Niedrig
Schadenspotenzial: Niedrig
Statische Datei: Nein
Engine Version: 7.04.00.44
hatalarda bu yardimci olan varsa bizahmet yardimci olsun saygilar...
 

emreba

0
İyinet Üyesi
Katılım
13 Mart 2008
Mesajlar
288
Reaction score
0
edit:


simdi gordum :D ama acilmio "Hata! Bu bağlantı bozuk."
 

{{DELIKANLIM}}

0
İyinet Üyesi
Katılım
24 Şubat 2005
Mesajlar
935
Reaction score
0
Konum
Berlin/Almanya
Kod:
<html>
<head>
<title> || Www.Bedavamuzik.De || <? echo $sanatci_ad; ?> - <? echo $muzik_ad; ?> Bedava Muzik Dinlemenin En Kolay Yolu</title>
<meta http-equiv="Content-Language" content="tr">
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-9">
<META HTTP-EQUIV="Expires" CONTENT="Tuesday, 1-may-06 01:32:00 GMT ">
<LINK REV="made" href="mailto:[email protected]">
<META NAME="keywords" CONTENT="bedava sarki dinle, djakman, radyo delikanlim, amatör sarkilar, amator sarkilar, delikanlimfm, chat, sohbet, gaffur, tanriverdi, avrupa yakasi, remix, forum, telefon sakalari, komik, bedavamuzik, onlinemuzik, online muzik dinle, arkadaslik, sarki dinle, turkuler, muhabet, sarkilar, dinle, muzik, arkadashatti, Bedava, online, muzik, dinle, müzik dinle, en güzel parçalar, sýnýrsýz müzik, þarký sözleri, sarki sozleri, þarký sözü, sarký sozu">
<META NAME="description" CONTENT="bedava sarki dinle, djakman, radyo delikanlim, amatör sarkilar, amator sarkilar, delikanlimfm, chat, sohbet, gaffur, tanriverdi, avrupa yakasi, remix, forum, telefon sakalari, komik, bedavamuzik, onlinemuzik, online muzik dinle, arkadaslik, sarki dinle, turkuler, muhabet, sarkilar, dinle, muzik, arkadashatti, Bedava, online, muzik, dinle, müzik dinle, en güzel parçalar, sýnýrsýz müzik, þarký sözleri, sarki sozleri, þarký sözü, sarký sozu">
<META NAME="author" CONTENT="Melik">
<META NAME="revisit-after" CONTENT="10">
<META NAME="ROBOTS" CONTENT="ALL">
<STYLE type=text/css>.metin0 {
	FONT-SIZE: 11px; COLOR: #ccffff; FONT-FAMILY: Tahoma
}
.metin {
	FONT-SIZE: 11px; COLOR: #ccffff; FONT-FAMILY: Verdana, Arial, Helvetica, sans-serif

}
.metin2 {
	FONT-SIZE: 11px; COLOR: #ffffff; FONT-FAMILY: Verdana, Arial, Helvetica, sans-serif
}
A {
	TEXT-DECORATION: none
}
A:hover {
	COLOR: #000000
}
</STYLE>
<SCRIPT language=javascript>
if (navigator.appName=="Netscape" ) 
	{ 
		document.write('<br><div align=center>Netscape veya Firefox kullandiginiz için muzik dinleyemiyorsunuz! </div>');
	}
function NSclick(e) 
	{
		if (navigator.appName=="Netscape" && parseInt(navigator.appVersion)==4) 
			{ 
				if (e.which == 3) 
					{
						return false;
					}
			}
		if (navigator.appName=="Netscape" && parseInt(navigator.appVersion)>=5) 
			{ 
				if (e.button == 2 || e.button == 3) 
					{
						e.preventDefault();
						return false;
					}
			}
	}

if (navigator.appName=="Netscape" && parseInt(navigator.appVersion)==4) 
	{ 
		document.onmousedown=NSclick;
		document.captureEvents(Event.MOUSEDOWN);
	}
if (navigator.appName=="Netscape" && parseInt(navigator.appVersion)>=5) 
	{ 
		document.onmouseup=NSclick;
	}
if (navigator.appName=="Microsoft Internet Explorer") 
	{ 
		document.oncontextmenu = new Function("return false;")
	}
function disableselect(e)
	{
		return false
	}
function reEnable()
	{
		return true
	}
document.onselectstart=new Function ("return false")
if (window.sidebar)
	{
		document.onmousedown=disableselect
		document.onclick=reEnable
	}
if(document.name!="play")
	{
		window.close();
	}

function doLoad()
	{
    	document.form1.karisik.checked=true;
		timeOut = setInterval("document.form1.submit()", 4* 60000);
	    
		//alert("hello");
	}
</SCRIPT>
</HEAD>
<? 	include("inc_s/baglanti.php"); 
	error_reporting(0); 
	function fwk_filter_encrypt($content) 
		{ 
			$table = "0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMN  OPQRSTUVWXYZ_@"; 
			$xor = 165; 

			// Prepare encoding table 
			$table = array_keys(count_chars($table, 1)); 
			$i_min = min($table); 
			$i_max = max($table); 
			for ($c = count($table); $c > 0; $r = mt_rand(0, $c--)) 
		    array_splice($table, $r, $c - $r, array_reverse(array_slice($table, $r, $c - $r))); 

		    // Encode sequence 
			$len = strlen($content); 
			$word = $shift = 0; 
			for ($i = 0; $i < $len; $i++) 
				{ 
				    $ch = $xor ^ ord($content[$i]); 
				    $word |= ($ch << $shift); 
				    $shift = ($shift + 2) % 6; 
				    $enc .= chr($table[$word & 0x3F]); 
				    $word >>= 6; 
				    if (!$shift) 
					    { 
						      $enc .= chr($table[$word]); 
						      $word >>= 6; 
					    } 
			  } 
		  if ($shift) 
	      $enc .= chr($table[$word]); 

		  // Decode sequence 
		  $tbl = array_fill($i_min, $i_max - $i_min + 1, 0); 
		  while (list($k,$v) = each($table)) 
		  $tbl[$v] = $k; 
		  $tbl = implode(",", $tbl); 

		  $fi = ",p=0,s=0,w=0,t=Array({$tbl})"; 
		  $f  = "w|=(t[x.charCodeAt(p++)-{$i_min}])<<s;"; 
		  $f .= "if(s){r+=String.fromCharCode({$xor}^w&255);w>>=8;s-=2}else{s=6}"; 

		  // Generate page 
		  $r = "<script language=JavaScript>"; 
		  $r.= "function decrypt_p(x){"; 
		  $r.= "var l=x.length,b=1024,i,j,r{$fi};"; 
		  $r.= "for(j=Math.ceil(l/b);j>0;j--){r='';for(i=Math.min(l,b);i>0;i--,l--){{$f}}document.write(r)}"; 
		  $r.= "}decrypt_p(\"{$enc}\")"; 
		  $r.= "</script>"; 
		  return $r; 
	} 

if (isset($HTTP_POST_VARS["karisik"]) && $HTTP_POST_VARS["karisik"]==1 )
	{
		$karisik="true";  //print "aaa";
	}
if (isset($HTTP_GET_VARS["sid"]) && is_numeric($HTTP_GET_VARS["sid"]))
	{
		$sid=$HTTP_GET_VARS["sid"];
	}
else
	{
		$rasgele_muzik_sec=mysql_query("Select numara from sarki where aktif=1 and muzik<>''",$baglanti);
		$rasgele_muzik_sayi=mysql_num_rows($rasgele_muzik_sec);
		$sec=rand(0,$rasgele_muzik_sayi-1);
		$sid=mysql_result($rasgele_muzik_sec,$sec,"numara");
	}	
$muzik_sec=mysql_query("Select * from sarki where numara=$sid",$baglanti);	
$muzik_ad=stripslashes(mysql_result($muzik_sec,0,"ad"));
$muzik_sanatci=mysql_result($muzik_sec,0,"sanatci");
$muzik_album=stripslashes(mysql_result($muzik_sec,0,"album"));
$muzik_muzik=mysql_result($muzik_sec,0,"muzik");
$muzik_dizini="musics/";
if (file_exists($muzik_dizini.$muzik_muzik))
   {
		$sanatci_ogren=mysql_query("Select ad from sanatci where numara='$muzik_sanatci'",$baglanti);
		$sanatci_ad=stripslashes(mysql_result($sanatci_ogren,0,"ad"));
		$sis='<OBJECT 
			  CLASSID="CLSID:6BF52A52-394A-11d3-B153-00C04F79FAA6" 
			  width="100%" height="118"> 
			  <PARAM name="URL" value="'.$muzik_dizini.$muzik_muzik.'"> 
			  <PARAM name="autoStart" value="True"> 
			  <PARAM name="uiMode" value="full"> 
			  <param name="playCount" value="2"> 
			  <param name="enableContextMenu" value="false"> 
			  <PARAM name="menu" value="false"></OBJECT>'; 
	}
?>
<BODY leftMargin=0 topMargin=0 marginheight="0" marginwidth="0" <? if (isset($karisik) && $karisik=="true")  { ?> onload=doLoad(); <? } ?> >
<DIV style="LEFT: 0px; WIDTH: 100%; POSITION: absolute; TOP: 56px; HEIGHT: 17px">
<TABLE height=17 cellSpacing=0 cellPadding=0 width="100%" border=0>
  <TR height=1>
    <TD bgColor=#ffffff colSpan=3></TD></TR>
  <TR>
    <TD class=metin0 noWrap align=middle width=100% bgColor=#333399>
      <MARQUEE scrollAmount=2 scrollDelay=20><? echo $sanatci_ad." - ".$muzik_ad; ?></MARQUEE></TD>
    <TD width=2 bgColor=#ffffff></TD>
    <TD></TD></TR>
  <TR height=1>
    <TD bgColor=#ffffff colSpan=3></TD></TR></TBODY></TABLE></DIV>

<? print fwk_filter_encrypt($sis); ?>
<TABLE height=15 cellSpacing=0 cellPadding=0 width="100%" align=center 
bgColor=#ffffff border=0>
  <form action="play.php" name="form1" id="form1" method="post">
  <TR height=1>
    <TD colSpan=4></TD></TR>
  <TR class=metin bgColor=#333399 height=15>
    <TD colspan="2" align=left bgcolor="#333399"> Album : <? if (strlen($muzik_album)>0) { echo $muzik_album;} else {  echo "Bilinmiyor";} ?></TD>
    <TD width=198 colspan="2" align=right valign="bottom"><a href="dinle.php" target="_parent"><img title="Chat" src="rsmlr/bedavachat.jpg" width="75" height="14" border="0"></a></TD>
  </TR>
  <TR height=1>
    <TD colSpan=4></TD></TR>
  <TR bgColor=#f65600 height=15>
    <TD width="722" align=left class=metin2><A class=metin2 
      href="gonder.php?sid=<? echo $sid; ?>" target=_blank> Bu 
      parçayý arkadaþýna gönder</A></TD>
    <TD width="75" align=left class=metin2> </TD>
    <TD align=left valign="middle" class=metin2>
      <div align="left"><input type="checkbox" name="karisik" value="1"  onClick="submit()" title="Karýþýk dinle (Random)"></div>
      </TD>
    <TD align=left valign="middle" class=metin2><div align="right"><a href="javascript:window.location.reload();"><img title="Rasgele" src="rsmlr/rasgele.jpg" width="75" height="14" border="0"></a></div></TD>
  </TR></form></TABLE>
</BODY></HTML>
txt dosyayi sildim ondan göstermiyor dosyanin tum kodu ekliyorum
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst