回答受付中の質問
ttp://www.a-yakata.net
ttp://www.a-yakata.net
感染している確率が高いですね。
ところで、みなさんのウイルス対策ソフトでは、反応していますか?
僕のマカフィISはサッパリですね。
ソースコードをonline scanしたところ、Dr Webも反応。
***
aviraの無料版でtoolbarを入れているタイプのweb guardで、本件を検知できますか?
aguseは対応できているようですが、gredが、全く駄目。役に立たない。
質問、みなさんの、環境での結果を教えて下さい。
(それから、このhome pageにメールしてください。複数から感染している旨のメールが届けば、対処するでしょうからね)
-
- 質問日時:
- 2012/7/6 17:44:42
-
- 残り時間:
- 7日間
-
- 回答数:
- 3
-
- お礼:
- 知恵コイン
- 25枚
-
- 閲覧数:
- 111
-
- ソーシャルブックマークへ投稿:
- Yahoo!ブックマークへ投稿
- はてなブックマークへ投稿
- (ソーシャルブックマークとは)
回答
(3件中1〜3件)
- 並べ替え:回答日時の
- 新しい順
- |
- 古い順
みなさん、ありがとうございました。
aguse=カスペルスキーが、反応しなくなりましたね。
http://www.aguse.jp/?url=http:%2F%2Fwww.a-yakata.net%2F
過剰反応として、修正した可能性もありますね。
ーーーーーーーーーーーー
http://www.google.com/safebrowsing/diagnostic?site=a-yakata.net
ショウヘイさんの分析の通りかもしれませんね。ただ、googleの
この分析をみると、「全くの白」というわけでもなく、なんらかの改竄があった可能性もありますよね?
どうでしょうか?
ーーーーーーーーーーーーーー
ソースコードをscanすると、数時間前は赤判定だったDr Webも、現在は「Clean」判定です。
もうひとつの可能性は、「ヒット・アンド・ゴー」というか、「逃げ足が早い」というか書き換えして、トンズラしているか?
ーーーーーーーーーーーーーーーー
確かに、ソースコードを見ると、amazonへの、redirectばかりですよね。
source code of [htp://rcm-jp.amazon.co.jp/e/cm?t=ayakatanet-22&o=9&p=8&l=as1&asins=4902082063&nou=1&fc1=CC8866&IS2=1<1=_blank&lc1=BBFFFF&bc1=000000&bg1=000000&f=ifr (text/html; charset=utf-8)]
------------------------------------------------------------------------------
htp://www.amazon.co.jp/dp/4902082063?tag=ayakatanet-22&camp=243&creative=1615&linkCode=as1&creativeASIN=4902082063&adid=1J40SB03YMF9QBBQSHYP&" target="_blank">みんなとはちがった人たち 自閉症の..
ーーーーーーーーーーーーーーーーーーー
しばし、観察したほうがよいのかもしれません、どう思われますか?みなさん。
(写真は、数時間後、ソースコードをclean判定に変更したDr Web)
***
いずれにしても、みなさん、ありがとうございました。
現在、avastは、どのように反応しているんでしょうか?
https://www.virustotal.com/file/65fb360e200e84f78e038ab2e30d388b631...
現在は、virustotalも、全部clean判定となりましたね。
さて、さて?
グレーゾーン判定のまま、しばし、観察しましょう。
- 違反報告
- 回答日時:2012/7/6 22:13:22
こんばんは。
https://www.virustotal.com/url/0b4d441875ada805508e1c3265992d5e7c19...
確かに複数のブロックリストにヒットしているようですね。
ソースコードの方を調べましたところ…
結果からいえば、現時点では「白」だと思われます。
http://jsunpack.jeek.org/?report=18179ffc29a415fa25b2e0efdeea1d6da3...
参考までにこちらをご覧ください。
特に怪しいJavaScriptや外部サーバーからのロードなどは見当たりません。
複数あるiframeはアマゾンアソシエイトのもので、特に怪しいものでもありません。
シンプルで、突っ込みどころのない感じです。
但し、あくまで現時点でのお話で、過去に改竄等があった可能性は否定できません。
ページ下部のバナーにあるように「CMS Designer」というもので構築されているようです。
http://cms.al-design.jp/
アップデート情報を見る限り、幾度か脆弱性が発見されており、これをもとに改竄が行われた"可能性"もあります。
あくまで憶測ですので、関係者の方、申し訳ございません。
現時点、「白」とみて大丈夫ではないでしょうか。
- 違反報告
- 回答日時:2012/7/6 21:17:43
milksize_hybrid_ver_2010_boxさん
aviraは全く無反応です。有料版なんですが・・・。
ソースコードからの検出がなくなっていますが、攻撃が止んだのでしょうかね。それか修正したのかな・・・。
>shouheiさん
ご回答拝見しました。とても勉強になります。ありがとうございます。
- 違反報告
- 編集日時:2012/7/6 21:36:36
- 回答日時:2012/7/6 19:09:52