SanalAlemci » Baş belası ”İframe” Virüsü hakkında önemli bilgiler..

Baş belası ”İframe” Virüsü hakkında önemli bilgiler..

Cumartesi, Ağustos 1, 2009 8:28
İnternet aleminde gittikçe yaygınlaşan iframe denilen bir virüs sözkonusudur.bu virüs hostunuza bulaşabilir.Bu virüs bir çok web sahibinin sorunu olmuş durumdadır.
Bu konuda bazı kullanıcıların sitelerine bu virüs bulaşmış olması nedeniyle hacklendiğini düşünenebilirler..
virüs hostinge bulaştığında;

index.asp
index.php
default.asp
gibi ana sayfa düzenine yerleştirdiği kodlar sayesinde siteyi yönlendirebilmektedir.aynı zamanda diğer bütün klasörlerin içinde bulunan index.php ,index.html, index.htm, default.asp‘ dosyalarının içine yerleşiyor.bu virüs cuteftp vb bazı programların crack yada keygen programlarından bulaşmakta yada daha evvel bulaşan sitelere girilmesinden dolayı antivirüs programı olmayan bilgisayarlara bulaşmaktadır.program girdiğiniz bütün ftp’lere girmeye başlar..

bir çok antivirüs programında henüz tam anlamıyla görüntülenmeyen virüs avast antivirüs programında net olarak tespit edilebilmektedir.

Bu virüs bir kere bilgisayarınıza bulaştıkdan sonra o bilgisayarla hangi sitenin ftp’ini açarsanız açın girdiğiniz
ftp bilgilerini kaydederek, sitelere girip index.php , index.html , index.htm , default.asp ‘nin içlerine iframe kodu atiyor
atılan iframe kodu şu şekildedir ;


bu adresler değişiklik gösterebilir.

Peki Virüs Sizin Bilgisayarınıza Bulaştı ve bunun farkına vardınız ne yapmamız gerekir ?

Sadece ftp bilgilerinizi alabildiği için hemen dosyalarınızı pc’ye atıp içindeki iframe kodlarını silin ve tekrar ftp’den
upload edin. Sonra hiç vakit kaybetmeden kullandığınız cpanel/plesk panelinize girin ve şifrenizi değiştirin.

Bu işlemleri yaptıktan sonra sakın ftp’den giriş yapmayın. Çünkü ftp’den giriş yaptığınızda değiştirdiğiniz şifreyide alarak tekrar dosyalarıza iframe atmaya başlayacaktır..
Bu işlemleride yaptıktan sonra virüs taraması yaparak bilgisayarınızı temizleyin. virüsün temizlenmediğini düşünüyorsanız bilgisayarınıza format atabilirsiniz..
Herhangi bir web sayfanızdan virüs önce bilgisayarınıza sızıyor ve daha sonra
FTP benzeri program ile sitenize bulaşıyor. Haliyle bu şekilde her yere yayılmaya başlıyor.
virüs bi süre sonra masaüstünüze update.exe diye bi virüs ekleyip pc’ye zarar vermeye başlıyormuş.

Çözüm için ne yapabiliriz?
Öncelikle bilgisayarınızda dosya bulma menüsünden cd Win.Agent.pz(ntos.exe) bulduğunuzda
hemen silin. Daha sonra antitrojan ve antivirüsler ile bilgisayarınızı tarayın.
Bu işlemlerden sonra FTP’yi kullanıp dosyaları kontrol edin.

Diğer bir alternatif olarak;
Sitenizde bulunan dosyaları FTP yoluyla bilgisayarınıza indirip belirtilen
iframe kodlarının olup olmadığını kontrol kontrol ederek virüs taramasından geçirin.
Güvende olduğunuzu hissediyorsanız Daha sonra dosyaları FTP’den tekrar sitenize atın.
Yada Cute FTP kullanıyorsanız Ctrl-F kısayılu ile arama menüsünü açarak
sitenizte 81.95.145.240 ip numarasını arayın.

iframe virüsünün bulaştığı, yani uyarı veren dosyada yukarıdaki kırmızı olarak yazılmış satırlara benzer kodlar bulunur.

bu kod genelde sayfanın en sonunda olur.
yani den sonra yada önce.
Kodu tamamen silip kaydetmeniz yeterli olacaktır.Ama eğer bilgisayarınızda bir antivirüs yoksa (avast yada nod32) bu iki programdan birini yükleyip tarama yaptırın..
  • Genelde iframe virüsünün bulaştığı sayfalar:

iframe virüsü genelde alttaki dosyalara bulaşır:

  • index.html
  • index.php
  • index.shtml
  • index.htm
  • footer.php
  • header.php
  • admin.php
  • connect.php
  • login.php
  • logout.php
  • contact.php
  • default.asp
Bu dosyaları tek tek açıp ; ctrl f yapıp içinde iframe diye aratın ve yukarıda resimdeki ve o kodlara benzer olan ilgili kodları silin sorun hallolacaktır ;)
Virüssüz günler..

Bir önceki yazımız olan 3g uyumlu cep telefonları satan internet siteleri; başlıklı makalemizde 3g cep telefonları, 3g uyumlu cep telefonları ve 3g uyumlu cep telefonları satan internet siteleri hakkında bilgiler verilmektedir.

386 Görüntülenme

Bu Yazıyı Sevdiklerinizle Paylaşmak İster misiniz?
Konuya Yorum Yapabilirsiniz.

Yorum Yapabilirsiniz