よくウイルスはメールのやりとりや何かをダウンロードするときに感染すると言われています。確かにそうですが、中にはHTMLファイルに感染し、サイトを参照した人に感染するものもあります。
つまり、もしそのウイルスに感染していた場合、自分のサイトを見た人のパソコンに感染させるかもしれません。
今まで私は4回ほど感染したサイトを見たことがあるのですが、すべてVBS_REDLOF.Aというウイルスでした。(レッドロフ、VBS/Redlof@Mなど、いくつか別名があります。詳しくはこちらを参照してください。)
感染しているかどうか調べる
このウイルスに感染しているかどうか、簡単な判別法があるので、試してみてください。(Windows向けに書いています。Macには感染しないようです)
■パソコンが感染しているかどうか調べる
[スタート]→[検索]→[ファイルやフォルダ]をクリックします。
検索する場所:
C:\Program Files\Common Files\Microsoft Shared\Stationery
検索するファイルの名前:
blank.htm
で検索してください。もしblank.htmというファイルが見つかったら、感染している可能性があります。(*1)
■HTMLファイルが感染しているかどうか調べる
自分のサイトが感染しているかどうか調べる場合は、***.htmlや***.htmなどの、調べたいファイルのソースを見てください。
(IEの場合、[表示]→[ソース]で見ることができます。)
普通、<html>はページの最初に1つしかないのですが、感染すると下の方にもうひとつ<html>ができます。そこに、このような記述はありますか?
<html><body on load="vbscript:KJ_start()"> という部分があれば、そのファイルは感染しています。
<body on load="vbscript:KJ_start()">
<script language=vbscript>
document.write "<div style=…
よく分からなかったら、オンラインスキャンで調べるのがいいと思います。
→ウイルスバスターオンラインスキャン(トレンドマイクロ)
・無料です。
・ウイルスの駆除はできず、感染したファイルの削除しかできません。
*1: 「C:\Program Files\Common Files\Microsoft Shared\Stationery\」に「blank.htm」がある場合はこれに感染しますが、ない場合は自らこのファイルを作ります。
感染していたら
■自分のホームページを持っている人は、最初にサーバにあるhtmlファイルをすべて削除してください。
***.htmlや***.htmというファイルはサーバから全て削除します。(*2)
これは感染の拡大を防ぐためです。必ず行ってください。注意書きなどの掲載は駆除後に行います。
■パソコンをインターネットから切断します。
物理的に切断したほうがいいと思います。LANケーブルや電話線を抜きます。
■ウイルスを駆除します。
詳しくは専門のサイトを参考にしてください。
■ホームページを再開する
すべて駆除ができて、安全になって感染させるおそれがなくなったら、ホームページを再開できます。
そのとき、必ずウイルスに感染していたという注意書きを書いてください。
このようなことを書けばいいと思います。
・ウイルスの名前
・感染が発覚した日付
・訪問者が感染したかもしれないこと
・対処法(分かれば)
・そのウイルスについて書かれたページのリンク
・どうやって感染したのか、ホームページが感染していた期間(分かれば)
・ホームページからウイルス駆除したこと
・訪問者にウイルスチェックを勧める
その注意書きはすぐに消さず、最低でも1年くらいは分かりやすいように表示させてください。
コンテンツを圧迫するようなら、目立つように簡単な注意書きをして、別に詳しく書いたページにリンクしても構わないと思います。
*2:このウイルスは、拡張子が VBS、HTML、HTM、ASP、PHP、JSP、HTT というファイルに感染します。
関連リンク
- RedLofster(Redlof.Aを簡単に駆除できるソフト/無料)
m(_ _)m
パソコンやウイルスについて詳しくもない人間が書いています。内容に間違いや誤解があるかもしれません。
このページに書いてあることに誤りがあったり、なにか問題がある場合は、お手数ですがメールにてご連絡ください。