• ベストアンサー

サーバーでウイルスが見つかったとき、まず対処としてどうすれば良いのでし

サーバーでウイルスが見つかったとき、まず対処としてどうすれば良いのでしょうか? 管理会社が土日が休みのため管理会社と連絡がつきません。 ファイルの特定の仕方、削除も含め対処方法を教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
  • yama1718
  • ベストアンサー率41% (670/1618)
回答No.1

普通はウィルススキャンソフトを使って駆除ですが、 業務で使用するサーバーなら普通はウィルス対策はしてありませんか? 検出されたら通常は即隔離か削除が基本ですけど、貴方にもそういうアクセス権限はありますか? それに問題はそのサーバーにファイルを持ち込んだ感染源の特定ですね、 無闇に感染ファイルを削除したり弄ると、その記録が消えるかも知れません。 ・サーバーの使用者全員に通報して注意して、 ・可能ならサーバーをネットワークから切り離して、 ・後は管理会社に任せる方が良いと思います。

yuyuyamama
質問者

お礼

ありがとうございます。

関連するQ&A

  • win2000サーバーでウィルスが検出されたら・・・

    会社のサーバーはWin2000サーバーを使っているのですが、クライアント側からサーバーのCドライブをウィルススキャンしたところウィルスが検出されました。 W32Dabber.Bというウィルスで、WINNT\system32内のWincasys.exeというファイルがありました。 削除できなかったのですが、大体サーバー内にウィルスがどうやって入ったのかもわかりません。 また、サーバーにウィルスソフトは入っていませんが、入れて削除したほうがよいのでしょうか? どうやって対処すればよいのか教えていただけると助かります。 また、最近サーバーの調子が悪く、新しくクライアントを設定しようとしてもうまくネットワークに組み込めません。 ひょっとしてこのウィルスが関係しているのでしょうか。

  • サーバーウィルス

    お世話になっております。 実はLINUXサーバー内でウィルスらしきものが発見されました。 見たこともないPHPファイルが複数できており、既存のPHPファイルにも改竄が発見されました。 内容は「w57544298n.php」などの乱数文字列のPHPファイルで ------------------------------------ <?php $auth_pass=""; $color="#df5"; $default_action="FilesMan"; $default_use_ajax=true; $default_charset="Windows-1251"; preg_replace~~~ 圧縮された文字列 ------------------------------------ グーグルなどで検索したところ、どうやらワードプレスの脆弱性をついたウィルスらしいのですが、 私のサーバーにはワードプレスは入っていません。 ただ、心当たりがあるのは、私が管理しているサーバーに、別の会社(デザイン会社)が作ったJSなどをアップロードしており、そこはワードプレスを使っています。 また、私の管理しているサイトも、デザイン会社が管理しているワードプレスのサイトとAJAXなどで やり取りしています。 このウィルスの感染経路を特定したいのですが、FTPログやAPACHEのアクセスログを見ていますが みつかりません。 JSファイルなどから感染するような事はあるのでしょうか? 因みにサーバーは CentOS 5.4です アドバイスを頂けると幸いです

  • レンタルサーバ内のフォルダが削除できません。

    Macからアップロードした画像などが入っているフォルダが削除できません。 windowsからFTPで接続し、パーミッションを変更したりもしましたが削除できませんでした。 サーバ管理会社に連絡し、担当の人がテルネット(?)から削除してくれましたが、毎回管理の方に頼むのも面倒なので、なんとかしたいのですが。。 削除できないファイルができてしまう原因と、その対処方法をご存知の方、よろしくお願いいたします<(_ _)>

    • 締切済み
    • Mac
  • ウイルスの対処について

    (1)ソースネクスト社の「ウイルスセキュリティー2006」を購入し、ウイルスの検査をしました (2)すると何かが感染していて、「~ファイルは隔離されました」とでました。 (3)そこで、メニューの「隔離されたファイルの管理」というところで隔離されたファイルを全て削除しました。 質問 ○これは正しい行動だったのでしょうか? ○これで、もうワームとかウイルスは消えてしまったんでしょうか? あまりパソコンには詳しくなく、心配になって、質問しました。ワームかウイルスは気が動転していたので、何かははっきりと覚えていません。

  • 2000serverなんですが、ウィルスが・・・

    OSが2000serverなので、server protectを入れたので安心!とおもいきや、こないだsasserに感染して以来ウィルスにどんどん感染してるような気がします。 自動で削除するのかと思ったら、全然削除してなくて手動スキャンすると12件とかウィルスが検出されたりします。 危ないページとかにはまったく行ってないし、ほとんど電源つけてるだけの状態なんですが何か原因が考えられたら教えていただけると助かります。 いまいちserver protectの使い方が分かってないんだと思いますが、右下にノートンやウィルスバスターの洋に自動で居ないような気がします。 これが原因でしょうか? 代わりにパターンファイルとかいうのがいつも居ます。

  • サーバーのウイルス対策

    会社で新しく販売管理のシステムを購入することになりました。 サーバーを本社に置くのですが、このサーバーのウイルス対策を依頼すると15万円かかると言われました。 現在会社ではパソコンのウイルス対策はノートンのアンチウイルス使っているのですが、サーバーは何か違うのを使わなくてはいけないのでしょうか? 教えてください。

  • ウイルスが検出されました。対処方法を教えてください。。

    ネットサーフィンをしていたら、突然マカフィーからウイルスが検出されたとの表示が出ました。こんなの初めてのことで、どうしたらいいかわからず、(夜中だし)、まず、駆除を試みたけど、出来なかったので、ときかく隔離をし、その後、隔離ファイルを管理するというところで、削除をしました。今は、スキャン中ですが、終わる気配がありません。 ウイルスに感染した場合、簡単にどのような対処をすればいいのでしょうか? 私の行った処置で大丈夫でしょうか? とても不安で眠れません。。

  • このウイルスはどこから来てるの!?

    こんにちは。 分かる方教えて欲しいのですが、現在会社にWindowsXPのPCが4台あるのですが、すべてのPCにウイルスバスターを導入しています。(もちろん日々最新状態に更新しています)更にウイルスメール自体がPCに届かないようにする為にレンタルサーバーのオプションでウイルスチェック機能も使っているのですが、削除されずに毎日PCにウイルスがやって来ます。(かろうじてその都度ウイルスバスターで駆除はできているのですが)なぜウイルスチェック機能でサーバーでウイルスが削除されないのですか?とレンタルサーバーの管理会社に問い合わせた所、同じサーバー内から出るウイルスは削除できません。という答えが返って来ました。つまり、うちの会社のPCのどれかが感染しているという事らしいのです。しかし!1日1回は全PCをウイルスバスターでウイルスチェックしているのですがウイルスが発見された事がありません。そこでトレンドマイクロに問い合わせた所、ウイルス検索をして発見されなければウイルスには感染していません。という答えが返って来ました。確かに深夜や会社が休みの日など会社のPCが全てダウンしている最中でもウイルスはやって来ます。では、一体このサーバーで削除されないウイルスはどこから来ているのでしょうか???誰か分かる方教えて下さい!ちなにみやって来るウイルスは「ネットスカイP」と「ネットスカイQ」と「マイドームL」の3種類が主です。

  • ウィルス対処できません

    バスター2004のリアルタイム検索で C:\WINDOWS\SYSTEM32\Msbb.exeというファイル WORM_SPYBOT.GNというウィルスが検出されました。 しかし隔離も削除もできません、 どう対処したらいいでしょうか?

  • ウイルスが来ないようにするには?

    はじめての質問です。 最近ウイルスメールが1日に50通ぐらい(ネットスカイ)来るのですが、ウイルスバスターでなんとかPC上で削除できてます。しかし面倒なのでPCに届く前にサーバー上でウイルスは削除してもらおうと、別途オプション料金を払ってサーバー管理者に頼んだのですが、まったく効果がありません。現在独自ドメインを使用していてocnなど大手プロバイダのサーバーではなく、国内の低価格のレンタルサーバーを使用しています。サーバーを変える事なく、サーバーでウイルスは削除できるものなのでしょうか?(PCに届かなければどこで削除しても良いのですが)もちろん結構な金額が掛かる事は承知しております。お薦めの方法がありましたら教えて下さいませんか?