作業事例

windows PCのマルウエア感染からのxサーバー強制停止

ご覧頂きありがとうございます!Norio_Takahashiです。

こちらの作業事例は「windows」PCでは作業されない事を強くお伝えします!! 以下の作業は全てMacでの作業です。

 

復旧事例

今回の事例は重症です。

windows PCがマルウエア感染し、そこからFTPでサーバー内に入られたようでサイトのデータ内に大量の「null.htm」というファイルがアップロードされた状態でした。

xサーバー強制停止

すでに被害の拡大防止の為にxサーバー側からアクセス出来ないように対処されていました。

 

作業手順

まずこれ以上の被害を防ぐ為、お客様にウイルスチェックをして頂くように伝えました。

 

ウイルスバスターでチェックしたところ問題ないとのことでした。

 

検出能力の高いと思われるノートンを試用版でのいいのでスキャンしてくださいと指示しました。

 

「結果、数個ウイルスが見つかったの事でした。」

 

お客様にはサーバーにも一切接続しないようにお伝えして作業を開始しました。

 

 

サイトにはすでにアクセス出来ない状態ですのでphpmyadminでデータベースにアクセスしてサイトのデータを確認します。

 

サイト情報も記事データも大丈夫のようでした。

 

ただ、どこまで改ざんされているかを調べるのはかなりの費用と時間がかかる為、お客様に了承を得て、記事のみをエクスポートし、サイト自体は別サーバー(今回はmixhost)に新規インストールして記事のみインポートすることにしました。

 

wp-postをエクスポートしておきます。

 

mixhostに同じドメインでwordpressを新規インストール。

 

mixhost側のphpmyadminでwp-postをインポート

 

xサーバーから画像データのみをFTPでダウンロードし、フォルダ内を検索すると「null.htm」ファイルが大量に出てきました。。。

 

もちろん全て削除。

 

FTPでmixhost側のサイトに画像データをアップロード。

 

続いて、「Hosts」でipをmixhostに変更してサイトに直接アクセス。

 

サイト表示を確認して記事や画像をチェック。

 

ネームサーバーを変更。

 

mixhostに繋がったのを確認して、記事の救出と移行が完了しました。

合計4サイトを救出したのですが、1サイトはデータベースが破損しており機能しない状態でしたが記事データは無事だったので、こちらも無事救出出来ました。(良かった!!)

 

テーマやパーマリンクなど設定を一通り確認して作業完了です!

 

まとめ

二次被害防止の為、

くれぐれも、こちらの作業は「windows」PCではされない事を強くお勧めします!!

ウイルス感染の復旧もお受け致します。ご相談下さい。

 

ご参考までに、、、

今までに数サイトのウイルス感染が原因のサイトの復旧をさせて頂いたのですが、

何故か、

Xサーバーの、sv●●●.xserver.jp

●●●は数字です。3桁の番号のサーバーばかりでした。

xサーバーはお勧めですが、古いxサーバーには何かあるのでは??と思ってしまいます。

 

作業代行・お問い合わせ

WordPressの修理屋さんです!

WordPress(ワードプレス)でのお困りの不具合等を復旧致します!

ココナラでも提供しております。ココナラだけでも、900件以上のご依頼を頂いています。ココナラでは多数の五つ星評価(最高評価)を頂いております。

WordPressの作業代行「最短30分で対応」

当サービスは「完全成功報酬型」です。

お見積もりも、もちろん無料です。

復旧出来ない場合は費用はかかりません。

日祝・時間を問わず対応しております。お気軽にご相談ください。

こんな不具合を解消しています。

下記のようなエラー復旧のご依頼を頂いています。

  • 管理画面にログインできない
  • WordPressのバージョンを上げたらおかしくなった
  • テーマを更新したら画面が真っ白になった
  • テーマを更新したらデザインが崩れてしまった
  • サーバーを移行したら表示がおかしくなった
  • phpのバージョンを上げたらおかしくなった
  • サイトを開くとエラーメッセージが表示される
  • 画像をメディアにアップロードできない
  • これまで動いていた機能が動かなくなった
  • プラグインをインストールしようとするとエラーが出る
  • サイト内の画像がすべて表示されなくなった
  • ドメインを変更したら表示がおかしくなった
  • これまで表示されていたコンテンツが表示されなくなった
  • プラグインの画面でエラーメッセージが表示されている
  • サーバー移管SSL化(https)
  • 他のブログからの引っ越し(ライブドアブログ・はてなブログ等)
  • 用途に応じたサーバー選び
  • その他、お気軽にお問い合わせ下さい

どのようなエラーでも復旧可能?

下記3点のケースを除けば基本的に復旧は可能です。 復旧出来ない可能性のあるケース

  • 元データ自体が無くなってしまっている
  • サイトを改ざんされてり内部ファイルを書き換えられたり削除されている
  • データを誤って削除してしまい、バックアップが無い場合

バックアップをお持ちではなくともサーバー側で自動的にバックアップを取っている場合があり、復旧出来ることもあります。諦めずまずはお問い合わせ下さい。

費用はいくらから?

5,500円(税込)からのお見積もりとなります。

割引

ご依頼内容をお客様のサイトでご紹介(記事作成・公開)して頂けますと1000円引き致します!

(作成して頂いた記事を当方のお客様の声ページで、ご紹介可能な場合に限ります。)

お問い合わせ

「お見積もり無料です!」

費用は作業完了後にご納得の上でのお支払です。
見積もり後に増えたりはしません。ご安心下さい)

作業の流れ(お見積もり)

  • ご連絡頂く
  • 詳細をお聞きする
  • ログイン情報を頂く
  • サーバー・サイトにログインして状況を確認
  • お見積もり金額の提示
  • 依頼頂くかキャンセルされるかご判断下さい。
    (ここでキャンセルも可)
  • ご依頼確定となれば作業開始
  • 作業完了
  • サイトの確認をして頂く
    (問題ないようでしたらお支払いに進む)
  • お支払いのご案内(メールにてご請求の案内)
  • ご依頼・作業終了となります。
クリックでPCではQRコード・スマホでは友達登録画面が出ます。

LINEが一番連絡が早いです。

LINEは個人では無く公式アカウントです。
個人アカウント間の友達繋がりにはなりませんので安心してご連絡下さい。
その他、メール.facebook.Twitter.instagramなどからも連絡可能です。

お支払い方法

安心のSquare決済サービスを使用しています。(銀行振込みにも対応)

Square スクエア
カード決済と銀行振込をお選び頂けます。

WordPress保守管理します!

WordPress保守管理(月額)サービスを行っています。

>>詳細はバナーをクリック<< 
にほんブログ村 IT技術ブログ WordPressへ

COMMENT

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

CAPTCHA