• ベストアンサー

自分のHPが

自分のHPがレッドロフに感染しているか調べる方法というのがあったと思ったのですが、どうやればよいか教えてください! 昨日、サイトを観覧中にウイルスが発見され、隔離しましたと警告がありました。 慌ててHPを閉じ、ウイルスバスター2002(更新済み)でウイルス検索をしましたが、見つかりませんでした。   と、こうなると感染の恐れは少ないとは思うのですが・・・ そのウイルス警告が出た時に見ていたHPに問題が?? 3つくらい開いていたのですが、1つは自分のHPだったわけです^^; もしかしたら、自分のHPがレッドロフに感染していたのかも!?と思ってすごい慌てています。   HP作成はビルダー7のソフトを使っています。 たしかHTMLを見れば分かるとか聞いたことがあるんです。 どうぞよろしくお願いします!!

質問者が選んだベストアンサー

  • ベストアンサー
noname#72132
noname#72132
回答No.5

他の人からHPが感染してるといわれたのではなくて、貴方がHP参照中にその前から入れてあるウイルスバスターが検出したんですよね。 問題ありません、貴方のPCもHPも感染はしていないでしょう。とりあえず安心してください。 次に貴方の無実(笑)を立証する攻めにはいりましょう。 そのときに参照していたHPが解ればもう一度ひとつづつアクセスしてどれで反応するか見るのが一番安心できるかもしてません。 ウイルスバスターが入っているなら何回検出しても大丈夫です。ただし、1画面、1画面時間を置いて表示してください。サカサカ動くとウイルス部分まで読み込まないうちに切り替わって、検出漏れになります。一番確実なのはHTMLソースを表示することですね。読む必要はありません。 そしてそのHPのURLをここに貼ってくれればこちらでも確認します。 人のメールアドレスを貼るのはとんでもないことですがHPのURLならなんの問題ありません。 どこだか解らないなら、ウイルスバスターのログで検出ファイル名を確認して、見覚えが無ければそれで終わりです。 あとWindows Updateはちゃんとなさっているでしょうか? 発見されているセキュリティホールを全部塞いでいれば、胸をはって「俺じゃない!」といえます。 もし人騒がせなHPが特定できたら、そこの管理人に教えてあげましょう。

-satti-
質問者

お礼

回答ありがとうございます! 他の人から言われたわけではありません^^ おっしゃる通り、いくつかのHPを観覧中に警告がでてしまったんです。 その状況だと感染していないみたいですね。ホッと一安心です! ただ、そのときに自分のHP以外でどのHPを開いていたかは定かではなくて^^; でもお友達関係のBBSで挨拶回りをしていた時ですので、その辺をもう一度回ってみようと思います! (ウインドウズのアップデートもちゃんとやっております) ウイルスバスターのログでは、ファイル名が「INDEX.○○」でした。(○○は覚えてなくて^^;) ちょっとこれだと分からないですよね。 私のHPのTOPは「index.html」なんですが、TOPのファイル名はこれが多いのでしょうか? とりあえず、自分の思いつくHPを探してみて発見したら管理人さんに教えてあげたいと思います! ありがとうございました

すると、全ての回答が全文表示されます。

その他の回答 (5)

noname#4061
noname#4061
回答No.6

NO5様のお礼の欄に書いていらっしゃるご質問にお答えします Q 私のHPのTOPは「index.html」なんですが、TOPのファイル名はこれが多いのでしょうか? A 2通りあると思います index.htmlまたはindex.htm のいずれかだと思います 一例として以下のURLが役立つと思います

参考URL:
http://help.lycos.co.jp/tripod/?id=3#11
-satti-
質問者

お礼

回答ありがとうございます お礼が遅くなりスミマセン!! トップはindexに統一されてるんですね^^; 勉強になりました!

すると、全ての回答が全文表示されます。
noname#6217
noname#6217
回答No.4

ソースは<html></html> で囲まれているかと思いますが、その終わりに <html> <body on load="vbscript:KJ_start()"> <script language=vbscript> document.write "<div style=……… といった不可解な記述があれば、それがウイルスのスクリプトです。 駆除は、この記述を削除します。 ですが、ページ数が多いと確認や削除も大変です。 そこでやり方としては、ホームページのバックアップは取っているかと思いますので、 1.サーバ上のホームページを削除。 2.ウイルスバスターで PC 全体を再度ウイルススキャン 3.サーバにホームページをアップ と、あくまでも例なのですが。 宜しければ、参考にしてみてください。 最近ではフリーのソフトで、ブラクラやレッドロフのチェックができるものがあります。 宜しければ、自己責任でどうぞ。 http://www.forest.impress.co.jp/article/2003/02/27/okiniiri.html http://www.7walker.com/soft.html

参考URL:
http://www.forest.impress.co.jp/article/2002/10/01/okiniiri.html
-satti-
質問者

お礼

回答ありがとうございます! 昨日、自分のページのいくつかのHTMLソースを確認しましたが、見つかりませんでした^^ まだ全て確認していないので安心は出来ませんが、ウイルス警告が出ていた時に開いていたと思われるページを確認して大丈夫だったので、まぁ平気だろうと思っています!   発見された時の対処法も教えていただきありがとうございました!! とても勉強になりますm(_ _)m

すると、全ての回答が全文表示されます。
noname#4061
noname#4061
回答No.3

追伸 レッドロフだけではわかりませんので 一応http://www.trendmicro.co.jp/vinfo/から レッドロフといれてください 7種類あります

参考URL:
http://www.trendmicro.co.jp/vinfo/
すると、全ての回答が全文表示されます。
  • otake2002
  • ベストアンサー率29% (18/61)
回答No.2

こんばんは。 更新済みのウイルスバスター2002でスキャンして見つからないようなら感染はしていないと思います。 でもまあ、ご参考として・・・ sattiさんのページで「表示」→「ソース」をクリック、ソース表示します。 すると、</HTML>で終わっているはずの後に、  <HTML>  <BODY on load="vbscript:KJ_start()">  <script language=vbscript>  document.write "<divstyle=・・・・・・・・・・・・・・・ のようなVBScriptで、明らかにウィルスのバイナリーコードとわかる記述があります。 この部分が感染したウィルスファイルです。

参考URL:
http://members.jcom.home.ne.jp/aisora/subREDLOF.htm
-satti-
質問者

お礼

回答ありがとうございます! ウイルス検索を手動ともうひとつの方法でやりましたが、見つかりませんでした。 ということは、感染はしていないと思ってよいのですね^^ とりあえず、自分のHPのHTMLソースをいくつか見てみましたが、<HTML>の後には何も記されていませんでした! まだ作成&公開したばかりですので、ページ数も20くらいと少ないので、1つずつ地道に見ていこうと思います。 ありがとうございました!

すると、全ての回答が全文表示されます。
noname#4061
noname#4061
回答No.1

トレンドマイクロ社の説明が以下にあります 感染確認などがわかります http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS_REDLOF.A (参考URLにいれました) 他に以下のようなURLが役立つと思いますので 紹介します http://members.jcom.home.ne.jp/aisora/subREDLOF.htm 上によりますとMS00-075セキュリティーホール に関連してますので まずwindows updateを最新版に してください

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS_REDLOF.A
-satti-
質問者

お礼

回答ありがとうございます! 教えてくださったサイトにはレッドロフについて詳しく書かれていますね。 勉強したいと思います! ありがとうございました。

すると、全ての回答が全文表示されます。

関連するQ&A