解決済みの質問

gumblar-xに感染?

お恥ずかしい話ですが、対策が不十分で、FTPでhtmlファイルをアップロードすると、<script ~から始まるタグが付け足されたりして、Gumblar-xと思われる症状がいくつか出てしまいました。avast!が警告を出したので気づいたのですが…不正アクセスの履歴もありました。
ちなみに不正アクセスは数日前にパスワードを変えてから、現在のところは一度もありません。

それで駆除しようと、色々と関連サイトを見て、何度もウィルス検出を試みたのですが、どうしてもPCに感染箇所が見当たりません。また、動作が遅くなるなどの異常も見られません。
スキャンしても100%発見できるというわけではないとのことですが、こういう場合はどうしたらいいのでしょうか?リカバリをすれば問題ないのでしょうか?
それとも別のウィルスに感染してしまったのか、他に問題があるのか、こういうことには素人なのでまったく分からず、お手上げ状態です。
どうすべきか方法を是非教えてください。よろしくお願いします。

投稿日時 - 2010-02-22 23:22:15

QNo.5698651

困ってます

質問者が選んだベストアンサー

gumblar対策やavast!の使用法など過去の質問の私の回答を参考にしてください。
http://questionbox.jp.msn.com/qa5553742.html

また、昨年春に私がホームページのオーナー(FTP管理)さんに依頼されて調査したサイトでは、依頼主のPCに感染は無く、ホームページデザイン会社件レンタルサーバー管理者が感染していたというケースがありますので、特に雑居WEBサーバーの一角をレンタルしている場合、必ずしもホームページのオーナーが感染しているとは限らないことにご注意ください。
「パスワードを変えてから不正アクセスが無い」「再改ざんが無い」なら、そのようなケースを疑う必要があります。
再改ざんが無いなら、パソコンのリカバリやホームページの削除などはしばらく様子見ですね。ホームページには、お詫びと「何時頃改ざんされていたので、その間訪問した人には感染の疑いが有りますので、心当たりの人はウイルス対策ソフトでチェックしてください。」と注意を呼びかけておいてください。
また、IPA http://www.ipa.go.jp/security/outline/todokede-j.html にも届けてください。

本当は優秀なネットワークモニターソフトで監視したいところですが、Windows標準の機能でもネットワークの接続状況を簡易モニタできます。
スタートボタンをクリックすると、[プログラムを指定して実行]という項目がありますので、
cmd
コマンドプロンプトウィンドが開いたら
netstat -b 1
と入力すると、1秒ごとにネットワークに接続するプロセスと接続先が表示されます。できるだけクリーンな状態でftpソフトを起動しホームページサーバーに接続した際、別のプロセスが妙な接続先に繋がっていないか確かめてください。他のプロセスが無ければ、それ以上調べようが無く、まず感染してないでしょう。netstat -b 1の終了は[Ctrl]+[C]のキーです。
他のプロセスが表示されても、偶然セキュリティソフト等のアップデートとかと被った場合もありますので、プロセスと接続先は良く調べる必要があります。
(VistaやWin7ではcmdを管理者権限で起動する必要があります。)
昨年5月頃のgumblar感染は、cmdを起動できなくされている場合が多々有りました。

まず、上記リンクを参考にavast!のブートタイムスキャンをやってみて、
nko7さんがPCのコマンドプロンプトの操作可能でしたらnetstat -b 1
をやってみてください。

投稿日時 - 2010-02-23 20:32:56

お礼

素早い回答ありがとうございました。
教えていただいたとおり、とりあえずIPAに届けました。
コマンドプロンプトも特に問題がないようでした。
いままでウィルス等に感染したことがなかったもので、症状が出たら自分のPCも絶対感染しているものと決め付けてかかっていましたが、サーバ側の問題ということもあるのですね。
何よりHPを見に来てくださっている方々に申し訳がないので、一刻も早く謝罪と注意を呼びかけたいです。
本当に困っていたので助かりました。ありがとうございました!

投稿日時 - 2010-02-23 22:34:48

ANo.2

10人が「このQ&Aが役に立った」と投票しています

[  前へ  |  次へ ]

ベストアンサー以外の回答(1件中 1~1件目)

ANo.1

こんにちは。

次のサイトで、色々分析されているようですが・・・。
http://blogs.yahoo.co.jp/umayado17/59899684.html

でも、やはり、何か「気持ち悪い」ですよね。

思い切って「リカバリ」しましょうか。

投稿日時 - 2010-02-23 10:12:52

お礼

感染してるはずだと思い込んでいたので、PCに異常がない分どうしようもできずに余計に困り果てていたのですが、リカバリして何とかなるならそうしたいと思います。このままだと確かに気持ち悪いし、怖くてアップロードができませんので…;
素早い回答ありがとうございました!

投稿日時 - 2010-02-23 22:40:39

あわせてチェックしたい
  • avast ...
  • Gumblarはどこに感染していたのでしょうか。 ...
  • Gumblarウィルス対策に有効なFTPソフトを知りたいです。 ...
PR
【回答募集中】花粉にひと言、物申す![ 詳細 ]

OKWaveのオススメ

教えて弁護士さん!

お金の悩みQ&A特集はこちら