Linux系统能够中出现了病毒,应该如何处理?

来源:互联网 发布:淘宝卖家一钻 编辑:程序博客网 时间:2024/05/05 10:13

解决方法:

找到病毒文件并将其删除;中毒之后的机器会出现CPU、内存使用率会比较高,不断向外发包等异常情况。


排查方法:

Linux服务器流量剧增,使用iftop查看是否有外网连接的情况

netstat 查看连接外网的ip和端口是否有问题

top找到CPU使用率高的进程,一般病毒文件命名会比较乱

ps  aux 查看是否有不明进程,找出病毒文件的位置

rm -f  删除病毒文件

检查:

对计划任务、开启启动项和病毒文件目录有无其他可疑文件

chkconfig --list|grep 3:on

开机自启动文件:more /etc/rc.local



原创粉丝点击