# マルウェアのスキャンと削除

Source: https://support.kapsulehost.com/ja-jp/malware-cleanup

ホストされているすべてのサイトは毎晩自動的にマルウェアをスキャンされ、サイトのセキュリティタブからいつでも自分でスキャンを実行できます。

スキャナーが何をするのか、そして同じくらい重要なことに何をしないのかを理解することが、本当にクリーンなサイトと見た目だけクリーンなサイトの違いです。

## スキャンの実行

1. **ウェブサイト**に移動してサイトを開きます。
2. **セキュリティ**タブを開きます。「脆弱性スキャン、マルウェア検出、IP ブロック、ログイン強化」と説明されています。
3. **マルウェアスキャン**カードを見つけます。
4. **今すぐスキャン**をクリックします。

![KPanel のサイトセキュリティタブ上のマルウェアスキャンカード](https://support.kapsulehost.com/help/screenshots/malware-cleanup.e2e56800.webp)

ボタンは実行中に「スキャン中」に変わります。スキャンはサイトのウェブルート下のすべてのファイルを読み取り、大規模なサイトでは数分かかることがあります。

スキャンはまた毎晩自動的に実行されるため、何もしなくても、カード上の結果は 1 日以上古くなることはありません。

## 結果を読む

**クリーン。** カードはスキャンされたファイル数を報告し、「クリーン」の後にファイル数が続きます。疑わしいものは見つかりませんでした。

**脅威が見つかりました。** カードは数を報告し、検出されたファイルとそのパスおよび**隔離**ボタンを一覧表示します。

**失敗。** スキャンが完了できませんでした。もう一度試してください。失敗し続ける場合は、[サポートチケットを開きます](https://support.kapsulehost.com/ja-jp/opening-a-support-ticket)。

**まだ成果はありません。** このサイトでスキャンが実行されたことはありません。カードには「スキャン結果がまだありません。今すぐスキャンをクリックして最初のスキャンを実行してください。」と表示されます。

下の**スキャン履歴**セクションは最後の 10 回のスキャンを保持しているため、サイトがクリーンから感染に移った時期を確認できます。これはしばしば侵害がいつ開始したかを絞り込む最速の方法です。

## ファイルの隔離

検出されたファイルの横の**隔離**をクリックします。ファイルはサイトからサーバー上の隔離エリアに移動されるため、実行を停止しますが破棄されません。

> **Warning:** 隔離はスキャナーが提供できる唯一の修復です。「クリーン」、「消毒」、または「修復」アクションはありません。なぜなら安全に行うことができないからです。悪意のあるコードが注入された正当なファイルは、スキャナーが元のファイルを見たことがないため、スキャナーによって元の状態に復元することはできません。元のファイルを取り戻すのはバックアップの目的です。

隔離にはセルフサービスの復元もありません。必要なファイルを隔離した場合は、元に戻すボタンを探すのではなく、バックアップから復元してください。[バックアップからの復元](https://support.kapsulehost.com/ja-jp/restoring-from-backup)を参照してください。

## 自動隔離

**マネージド WordPress** プランでは、夜間スキャン中に見つかったファイルは自動的に隔離され、パネルに**自動隔離**バッジでフラグが付けられます。処理されたファイル数を示し、手動操作が不要であることを示すアラートがダッシュボードに表示されます。

他のすべてのプランでは、検出は自動ですが、隔離ではありません。セキュリティタブを開き、各検出で自分で**隔離**をクリックする必要があります。

> **Tip:** 誰もが定期的にパネルをチェックしない場合、自動隔離はマネージドプランの最強の論拠の 1 つです。アンマネージドプランの検出は、人間がそれに気づくまでそこにあります。

## スキャナーが見つけることができないもの

これが最も重要な部分であり、クリーンスキャンが確定的ではなく安心が得られる理由です。

スキャナーは既知の悪意のあるコードに対してファイルを照合します。以下のようなことはしません。

- **データベース**を読む。注入されたスパムリンク、不正な管理者アカウント、および変更されたオプションはすべてそこにあり、ファイルスキャナーには見えません。
- **変更された正当なファイル**を検出します。実際のテーマファイルに追加された 1 行は既知のシグネチャと一致しない場合があります。
- **不正なアカウントまたはスケジュール済みタスク**を検出します。これはコードではなく構成です。
- **盗まれた認証情報**を検出します。誰かがあなたのパスワードを持っていれば、彼らはまったくマルウェアを必要としません。
- **プラグインが脆弱であるかどうかを評価します**。これは別の脆弱性スキャンであり、セキュリティタブにもあります。

> **Warning:** 訪問者をリダイレクトしたり、スパムを送信したり、記述していないコンテンツを表示しているサイトのクリーンスキャンは、サイトがクリーンであることを意味しません。感染がスキャナーが認識するファイルに含まれていないことを意味します。代わりに既知の良好なバックアップと比較してください。[サイトがハッキングされた場合の対処方法](https://support.kapsulehost.com/ja-jp/site-hacked-what-to-do)を参照してください。

## 感染したサイトをクリーンにする正しい方法

検出されたファイルを隔離することは封じ込めであり、治療ではありません。確実な治療は復元です。

1. **サイトをオフラインにする**パスワード保護で、作業中です。
2. **検出されたすべてを隔離する**、即座に実行を停止するため。
3. **感染が始まった時期を特定する**、スキャン履歴とエラーログを使用して。
4. **その日付より前に取得したバックアップから復元する**、ステージングにまず、チェック後にライブに。
5. **すべての認証情報を変更する**: アプリケーション管理者、データベース、SFTP、SSH。
6. **すべてを更新する**、進入方法はほぼ確実に時代遅れのコンポーネントだったからです。
7. **再度スキャン**確認するため。
8. **クリーンサイトの新しいバックアップを取得する**。

[サイトがハッキングされた場合の対処方法](https://support.kapsulehost.com/ja-jp/site-hacked-what-to-do)では、これらのそれぞれについて詳しく説明しています。

## セキュリティタブの他の保護

マルウェアスキャンは複数のカードの 1 つであり、その間にあるときに他のカードをオンにする価値があります。

**脆弱性スキャン**は、インストールされているプラグインとテーマをパブリック脆弱性データベースに対して確認し、コンポーネントが悪用される前に悪用可能であることを知ることができます。

**ログインブルートフォース保護**は WordPress サインイン試行を監視し、短期間内に繰り返された失敗の後、アドレスを自動的にブロックします。

**IP ブロックリスト**を使用すると、特定のアドレスまたは範囲を Web サーバーで拒否できます。

**国フィルター**は、対象ユーザーが本当に地域的な場所での国別アクセスを制限します。

**ホットリンク保護**他のサイトがイメージを埋め込み、帯域幅を消費することを防ぎます。

**PCI-DSS ハードニング**、WooCommerce サイトでは、1 つのアクションで設定変更のセットを適用します: ダッシュボードからのファイル編集を無効にし、暗号化された管理セッションを強制し、攻撃に一般的に使用されるレガシリモートインターフェースをブロックします。

## プラットフォームファイアウォール

このページのものとは別に、管理 Web アプリケーションファイアウォールがすべてのサイトの前で実行され、SQL インジェクション、クロスサイトスクリプティング、パストラバーサルなどの一般的な攻撃パターンをブロックしてからアプリケーションに到達します。

これは一元的に管理されています。サイトごとのルールリスト、トグル、またはブラウズするブロック済みリクエストログはありません。自分の正当なリクエストがブロックされている場合、それは偽陽性であり、サポートは除外を追加できます。正確な URL、時間、および実行していたことを含めて support@kapsulehost.com に電子メールを送信してください。

## トラブルシューティング

**スキャンが失敗し続けます。** 非常に大きなサイトはスキャン時間制限を超える可能性があります。ウェブルートから古いアーカイブと未使用のインストールを削除してから、もう一度試してください。これが続く場合はサポートに連絡してください。

**安全だと知っているファイルが検出されました。** 偽陽性は発生し、特に縮小されたJavaScriptとライセンスチェックコードで発生します。確実な場合は隔離しないでください。そして、サポートに知らせてサポートが調べることができるようにしてください。

**間違ったファイルを隔離してサイトが壊れました。** バックアップからそのファイルを復元してください。

**スキャンはクリーンですが、私のサイトは検索エンジンによってブラックリストに登録されました。** 感染はデータベースにあるか、リスティングは古い可能性があります。サイトを適切にクリーンにしてから、検索エンジン独自のツールを通じてレビューをリクエストしてください。

**毎晩より頻繁にスキャンしたいです。** **今すぐスキャン**をいつでも実行してください。制限はありません。

**マルウェアが何度も戻ってきます。** 進入方法を閉じていません。その場でクリーニングするのではなく、クリーンなバックアップから復元し、すべての認証情報を変更し、すべてを更新してください。
