- 締切済み
運営中ホームページでウイルス警告
自分が運営しているホームページで、ウイルスバスターを利用している閲覧者様に「危険なサイトという警告が出ますが安全面大丈夫ですか?」という連絡が来ました。 自分はノートンを利用しておりますが、問題のホームページを開いても警告などは発生せず、ローカルで保存しているサイトファイル等をスキャンしてもウイルスやスパイウェア検出がなされません。 そこで以下質問です。 1.ノートンで警告されなくても何かしらの脅威に感染していることはありますか? 2.ローカルでは問題なくてもFFFTPでアップすると脅威になることなどありますか? 3.連絡をくださった閲覧者様のウイルスバスター警告が出ないようにするにはどうしたらいいですか? 4.ホームページのウイルススキャンなどできるオンラインサービスなどありますか?(ローカルデータのスキャンができるものは見つけたんですが) ちなみにサイト自体はページ数が少なくシンプルな作りです。 javascript、CGIを使用しています。 余り詳しくないのでうまく質問できませんが、アドバイスいただけると幸いです。 何か足りないことなどありましたら随時補足させていただきます。
- みんなの回答 (3)
- 専門家の回答
みんなの回答
- o_tooru
- ベストアンサー率37% (915/2412)
こんばんは、お困りですね。 さてご質問の件ですが、今この手の問題で旬なのが、 1)http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=HTML%5FIFRAME%2EHT&VSect=P こちらですかね? 2)あと、古いところでは レッドロフあたりが有名どころです。 >1,あまりにも有名なウイルスですから、ノートンなら検知されると思いますが。 >2,もし 1)でしたら、ローカル側の問題ではありません、サーバーがアタックされてウイルスが組み込まれてしまうことに起因する、汚染です。 >3,汚染された頁を削除してアップし直せば良いです。ただ、SQLインジェクション攻撃を受けていますので、コードを見直す必要がありそうです。 http://www.atmarkit.co.jp/fsecurity/rensai/httpbasic06/httpbasic01.html IFRAMEウイルスはHTMLのコードを読めばすぐ分かります。JAVAなどを使って、あなたのサイトとは別のサイトにリダイレクトしていますから。
- wamos101
- ベストアンサー率25% (221/852)
こんにちは。 当方はクラッカーコミュティー潜入調査や対策ソフトの多角的性能テストなどをしております。 A1:そりゃ、そういうことも可能性としてはあるでしょう。 A2:あとからExploitなどを埋め込まれることだって最近ではありますから ですので、VirusTotalを使ってローカルのファイルとアップ後のファイルをスキャンにかける ただ、バスター側の問題の可能性もある。つまり、誤警報。
- URD
- ベストアンサー率21% (1105/5238)
1)スクリプトに不正な記述がある(それにあなたが気付いていない) 2)無料ホームページなので広告が表示されるがその広告用サーバーが感染している 2)についてはXreaが感染したまま長期間放置していたのも記憶に新しいところです