にほんブログ村 小遣いブログ 携帯アフィリエイトへ

ガンブラー騒動の顛末(1)

年末年始は、新種のコンピューター・ウイルスで大童でした。

事の発端は、アメブロで読者登録をしていたある方のページから、
お得情報のpdfファイルをダウンロードしたことでした。

ダウンロードしようとすると、普段は立ち上がらない
ジャバ(JAVA)のアイコンが立ち上がり、

ChangeLog.pdf

というpdfファイルをダウンロードしたことからです。

pdfファイルをダウンロードしようとしていたので、
これがウイルス感染につながるとは、夢にも思いませんでした。

でも、ダウンロードしてこのファイルを開いたら、
アンチ・ウイルスソフトの「赤い傘」が警告を出したんですね。

「まずい!」と思ってアクセスを拒否しようとしたんですが、
間違えてとあるファイルを削除してしまいました。

そうするとパソコンの調子が急におかしくなり、
タスクマネージャーを開いて
パソコンで今動いているプログラムを見ると、
とあるプログラムが暴走していました。

なのでこのプログラムを止めようとしたんですが、
止めるとパソコンが再起動してしまいます。

システムに関する重要なプログラムだったようで、
おかげでパソコンが重くて重くて仕方ありません。

仕方がないので、ウインドウズを入れているCドライブだけ、
OSの再インストールを行いました。

1日がかりで再インストールをして、
普段使っているソフトなどを使えるようにして、
ようやく作業に取りかかれるなと思って
自分のサイトを見たら、なんかおかしい。

表示されるはずの記事が表示されていない。

おかしいなと思って、とりあえずそのページを
上書きでアップロードして元に戻しました。

この時点ではまだ、何が起こっているのか
よく分からなかったんです。

調べても、さっきのChangeLog.pdfについては、
よく分かりませんでしたし、、、


自分のサイトのindexページが全部おかしい、、

で、数日たってから、
何が起こっているのか気がつきました。

自分のサイトのindexページが、全部おかしいんです。

開いてみると、アイフレームタグの部分がそっくり消えている。

たとえばamazonの本を紹介していたはずの部分が消えている。

ソースコードを見てもなくなっているし、
「これはいったいなんだ?」状態です。

そしてhtmlの一番最後にあるのあとに、
何かよく分からないジャバスクリプトが書き込まれている。

最初に見つけたのは、
自分が使っているインターネットプロバイダの
asahi-net上のホームページでした。

ここは特定の入り口しか入れないプロバイダなので、
もしかして朝日ネットが感染したのか?と思いました。

ところが、xreaやコアサーバーや、ハッスルサーバーの
自分のサイトも全部書き変わっていたんですね。

そこでようやく、サーバーのIDとパスワードが
全部盗まれていることに気がつきました。

スポンサードリンク

Pre > くりMOアドバンス!携帯アフィリは避けて通れない時代?
Next > ガンブラー騒動の顛末(2)対処法、まずサーバーパスワードを全部変更

当サイトでは、第三者配信による広告サービスを利用しています。このような広告配信事業者は、ユーザーの興味に応じた商品やサービスの広告を表示するため、当サイトや他サイトへのアクセスに関する情報 (氏名、住所、メール アドレス、電話番号は含まれません) を使用することがあります。このプロセスの詳細やこのような情報が広告配信事業者に使用されないようにする方法については、ここをクリックしてください