Öncelikle web sitenize giren javascript virüsü hakkında bir kaç tanımlama yapalım, ardından nasıl temizleyeceğinize ve bunun size olan zararlarına geçelim.
Bahsettiğim virüs, Rus kod yazarları tarafından yazılarak, dünyadaki bilgisayarları ele geçirmek ve yönetmek adına yahzılmıştır. Peki bunu ne şekilde uyguluyorlar? Web siteniz üzerindeki herhangi bir açıktan içeriye sızarak index, default, vs. gibi ilk sayfaların en altına bir javascript kodu atıyorlar. Bu kodu görmeseniz de web sitenize girdiğinizde tarayıcınızın altında bağlanılan sunucu adresinin host sağlayıcınızın ip adresinden farklı olduğunu görürsünüz. Bu kod web sitenize gönderildikten sonra, sıra ziyaretçileriniz ve sizin kullandığınız bilgisayarlara virüs bulaştırmaktatır. Bu da şu şekilde oluyor; ziyaretçi web sitenize girdikten kısa bir süre sonra, web siteniz az önce bahsettiğim sunucuya giderek, arka planda bir .exe indiriyor ve ziyaretçinin bilgisayarına atıyor. Bu .exe dolayısı ile ise FTP Programınıza kayıtlı diğer web sitelerinize de virüs bulaşabiliyor. İşte tehlikemiz burada başlıyor, ve antivirüs programınız ne olursa olsun bu dosyayı bilgisayarınız indiriyor. Tabi ki bu tehditi algılayan güvenlik yazılımları var, fakat bazıları algılasa dahi tehdit içeren öğeyi indirmiyor. Hem algılayan hem de indirmeyen bir program olan AVG Güvenlik Yazılımı şuan için oldukça başarılı görünüyor.
Virüs bilgisayara bulaştıktan sonra webmaster ın yapacağı ilk iş harddiskinin özellikle c: sürücüsünü formatlamak olmalıdır. Web siteye bağlanması gerektiğinde ise kullanacağı FTP programındaki bilgileri, parolası başta olmak üzere önce değiştirmeli, sonra girmelidir. Ve artık web sitesine bağlanacağı yazılım ve bilgisayarları iyi seçmelidir. Son olarak da web siteniz adına sunucunuzda bulunan dosyaların tamamını silerek yeniden temizlerini gönderin.
