Baş belası ”İframe” Virüsü hakkında önemli bilgiler..
Cumartesi, Ağustos 1, 2009 8:28bir çok antivirüs programında henüz tam anlamıyla görüntülenmeyen virüs avast antivirüs programında net olarak tespit edilebilmektedir.
Bu virüs bir kere bilgisayarınıza bulaştıkdan sonra o bilgisayarla hangi sitenin ftp’ini açarsanız açın girdiğiniz
ftp bilgilerini kaydederek, sitelere girip index.php , index.html , index.htm , default.asp ‘nin içlerine iframe kodu atiyor
atılan iframe kodu şu şekildedir ;

bu adresler değişiklik gösterebilir.
Peki Virüs Sizin Bilgisayarınıza Bulaştı ve bunun farkına vardınız ne yapmamız gerekir ?
Sadece ftp bilgilerinizi alabildiği için hemen dosyalarınızı pc’ye atıp içindeki iframe kodlarını silin ve tekrar ftp’den
upload edin. Sonra hiç vakit kaybetmeden kullandığınız cpanel/plesk panelinize girin ve şifrenizi değiştirin.
FTP benzeri program ile sitenize bulaşıyor. Haliyle bu şekilde her yere yayılmaya başlıyor.
virüs bi süre sonra masaüstünüze update.exe diye bi virüs ekleyip pc’ye zarar vermeye başlıyormuş.
Çözüm için ne yapabiliriz?
Öncelikle bilgisayarınızda dosya bulma menüsünden cd Win.Agent.pz(ntos.exe) bulduğunuzda
hemen silin. Daha sonra antitrojan ve antivirüsler ile bilgisayarınızı tarayın.
Bu işlemlerden sonra FTP’yi kullanıp dosyaları kontrol edin.
Diğer bir alternatif olarak;
Sitenizde bulunan dosyaları FTP yoluyla bilgisayarınıza indirip belirtilen
iframe kodlarının olup olmadığını kontrol kontrol ederek virüs taramasından geçirin.
Güvende olduğunuzu hissediyorsanız Daha sonra dosyaları FTP’den tekrar sitenize atın.
Yada Cute FTP kullanıyorsanız Ctrl-F kısayılu ile arama menüsünü açarak
sitenizte 81.95.145.240 ip numarasını arayın.
iframe virüsünün bulaştığı, yani uyarı veren dosyada yukarıdaki kırmızı olarak yazılmış satırlara benzer kodlar bulunur.
yani den sonra yada önce.
Kodu tamamen silip kaydetmeniz yeterli olacaktır.Ama eğer bilgisayarınızda bir antivirüs yoksa (avast yada nod32) bu iki programdan birini yükleyip tarama yaptırın..
- Genelde iframe virüsünün bulaştığı sayfalar:
iframe virüsü genelde alttaki dosyalara bulaşır:
- index.html
- index.php
- index.shtml
- index.htm
- footer.php
- header.php
- admin.php
- connect.php
- login.php
- logout.php
- contact.php
- default.asp
Bir önceki yazımız olan 3g uyumlu cep telefonları satan internet siteleri; başlıklı makalemizde 3g cep telefonları, 3g uyumlu cep telefonları ve 3g uyumlu cep telefonları satan internet siteleri hakkında bilgiler verilmektedir.
386 Görüntülenme


