İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Yehhu ve trojan

murdock

0
İyinet Üyesi
Katılım
28 Mart 2005
Mesajlar
1,273
Reaction score
3
ilgine teşekkür ederim yalnız bende bi uyarı vermedi trojan diye ki server windows server virüs programıda aktif .. acaba bi kelimeden dolayımı sana hata verdi?.. tam gelen uyarıyı belirtirsen bakıyım sorun nerden .. bide uyarıyı veren program..
 

CMYLMZ

0
İyinet Üyesi
Katılım
8 Aralık 2006
Mesajlar
1,775
Reaction score
0
Konum
Forumdan ayrıld
merhaba arkadaşım,
AVG yakaladı Tam ismini hatırlamıyorum ama truva atı diye cayır cayır bağırdı
 

CMYLMZ

0
İyinet Üyesi
Katılım
8 Aralık 2006
Mesajlar
1,775
Reaction score
0
Konum
Forumdan ayrıld
popup.default.js dosyasında sorun varmış
loglardan buldum Fakat trojan denen şeyin ismini bulamadım kusura bakma


Kod:
<rec time="2007/03/20 19:26:02" user="makine" source="Virus">
  <value>@HL_ReportFindRS</value>
  <attr name="filename">C:\Documents and Settings\makine\Local Settings\Temporary Internet Files\Content.IE5\VYH1UUF5\popup-default[1].js</attr>
  <attr name="finding">@EID_Id_vir</attr>
  <attr name="virusname">Exploit</attr>
</rec>
Log dosyası da budur
 

murdock

0
İyinet Üyesi
Katılım
28 Mart 2005
Mesajlar
1,273
Reaction score
3
arkadaşım avg trojan virüs falan diye uyarı vermesi popup-default[1].js bu dosyadan.bu soyayıda rahatlıkla indirip notepadde içine bakabilirsin.bu dosya 1 kişiye sadece 1 popup açmasını sağlayan javascripttir.sp2 yide aşar.bu yüzden uyarı vermiş herhangi bir zarar vericek birşey söz konusu değil.komikim.com un sahibi emreden almıştım sağolsun çok işime yarıyor.kendiside kullanmakta hala.tekrar teşekkür ederim.
 

beceriksiz_acemi

0
İyinet Üyesi
Katılım
27 Aralık 2005
Mesajlar
4,796
Reaction score
16
Konum
-Adsense-
Kod:
<rec time="2007/03/20 19:26:02" user="makine" source="Virus">
  <value>@HL_ReportFindRS</value>
  <attr name="filename">C:\Documents and Settings\makine\Local Settings\Temporary Internet Files\Content.IE5\VYH1UUF5\popup-default[1].js</attr>
  <attr name="finding">@EID_Id_vir</attr>
  <attr name="virusname">Exploit</attr>
</rec>

gökhanın bilerek virüs işine girmeyeceğine adım gibi eminim.Ama şu kodlar ney hiç anlamadım.Normal cookie attırmak içinmi bunlar.Bilen bizimle paylaşabilirmi.
 

CMYLMZ

0
İyinet Üyesi
Katılım
8 Aralık 2006
Mesajlar
1,775
Reaction score
0
Konum
Forumdan ayrıld
yok yanlış anlaşılmışım kusura bakmayın benim derdim karalamak degildi
yehuu arkadaşımıza da linki zaten attım
sadece uyarmak istedim bu loglarda bende AVG nin vermiş olduğu mesajlar
ben tam olarak çözemedim ama içinde geçenleri buraya paste ettim ki
belki faydası olur
 

beceriksiz_acemi

0
İyinet Üyesi
Katılım
27 Aralık 2005
Mesajlar
4,796
Reaction score
16
Konum
-Adsense-
yok yanlış anlaşılmışım kusura bakmayın benim derdim karalamak degildi
yehuu arkadaşımıza da linki zaten attım
sadece uyarmak istedim bu loglarda bende AVG nin vermiş olduğu mesajlar
ben tam olarak çözemedim ama içinde geçenleri buraya paste ettim ki
belki faydası olur

yok bende yanlış anlaşıldım :) bende karalamıyorum.Eminim o kodlarda kötü değildirde ne olduğunu hiç anlamadım.Merak ettim o sebeple sordum.
 

murdock

0
İyinet Üyesi
Katılım
28 Mart 2005
Mesajlar
1,273
Reaction score
3
<rec time="2007/03/20 19:26:02" user="makine" source="Virus">
<value>@HL_ReportFindRS</value>
<attr name="filename">C:\Documents and Settings\makine\Local Settings\Temporary Internet Files\Content.IE5\VYH1UUF5\popup-default[1].js</attr>
<attr name="finding">@EID_Id_vir</attr>
<attr name="virusname">Exploit</attr>
</rec>

bu kodlar avg nin log kayıtıdır :) bende olan bi kod değildir bulduğu virüsü vs uyarıyı bu şekilde logluyor dosyasına.

Ayrıntılı Açıklama :
<script src="popup-default.js"></script>

bu şekilde tüm sayfalarımda bulunmaktadır.

dosyayı incelemek isterseniz çekinmeden indirip notepadde açıp bakabilirsiniz:
http://www.yehhu.com/popup-default.js

beceriksiz_acemi teşekkürler..
 

iyinet

Root
Admin
Hosting Firması
Katılım
2 Eylül 2002
Mesajlar
5,028
Reaction score
66
Konum
Sakarya

murdock

0
İyinet Üyesi
Katılım
28 Mart 2005
Mesajlar
1,273
Reaction score
3
iyinet teşekkür ederim gerçekten. bunu bende araştırıyım dediğin gibi zararlı sitelere girmeyelim.. alternetife bakıcam.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst