linux 服务器杀毒,一次Linux服务器***查杀经历

2023-05-16

1客户自己的服务器由于种了***,往外发送大量数据包,被服务商切断网络.虽然没有网络不能直接登录服务器,但是可以通过服务商提供的WEB控制面板进入操作系统.

首先使用命令查看相关连接:netstat -natp ,很明显看到了异常进程getty

073324a408611b73b60293e273916ddf.png

lsof -i:35308 对应进程号,然后kill掉.

使用命令 last查看最近登录情况:

ed10e144a29051f76c28e0aa16969afc.png

7550a1f090cc134daf644f05b340f394.png

这个不是客户安装的,所以这个应该就是那个***了,通过find / -name getty 查找到该相关文件 删除 rm或者chmod 000 getty

使用命令top查看实时进程,发现还有一些奇怪的进程:

0bb5dfa34d428db1163559c8ffa6447d.png

删除或者去掉执行权限.

以为这样就把***清除干净了,让服务商开启机器,竟然不能开启,因为开启来还会***,于是想到应该是***没清除干净,肯定有其他***会自动生成.将系统启动发现果然又有奇怪的进程,尝试删除几次发现系统启动后又会自动生成.

f1e3960910031b0caef289f0640e5920.png

由于没有网络,不能借助一些网络工具进行***茶山,于是按照服务商的建议进入拯救模式,然后让其去除网络限制.

所谓的拯救模式,其实类似PE启动盘一样,进入拯救模式之后:

mount -o exec,barrier=0 /dev/xvda

cd /media/xvda

mount -t proc proc proc/

mount -t sysfs sys sys/

mount -o bind /dev dev/

mount -t devpts pts dev/pts/

chroot /media/xvda /bin/bash

service ssh start

然后通过服务商去除网络限制,这样就有网络了,首先做到当然是先备份数据了。在备份数据期间也查杀下***.

杀软:CLAMAV 官网地址:http://www.clamav.net/documents/installing-clamav 上面有详细介绍如何安装、使用、升级病毒库,这里就略过了.

安装完软件后,

clamscan -r –bell -i /         //对整个根目录进行扫描,发现有些命令都被替换了.

1996857cee0b7e7058a879f201506d92.png

0fed9916d87e4ee738a2797d41f1b4ee.png

将***删除就可以了,当然我是备份数据然后重装系统的.(也有用chkrootkit发现这个软件尽然发现不了,所以还是这个CLAMAV比较强大!)

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

linux 服务器杀毒,一次Linux服务器***查杀经历 的相关文章

  • php利用数组循环输出,php数组遍历,php循环输出数组

    php数组遍历 php循环输出数组 PHP数组循环遍历的四种方式 重点 数组循环遍历的四种方式 1 xff0c https www cnblogs com waj6511988 p 6927208 html 2 xff0c https ww
  • 产品开发阶段 EVT DVT PVT MP

    PLM xff08 Product Lifecycle Management xff09 System xff1a PLM是协助产品能够顺利完成在新产品开发 xff08 NPI xff1a New Product Introduction
  • 美图秀秀一寸照片的制作

    在浏览器里搜索美图秀秀 xff0c 并点击下载 2 安装之后 xff0c 打开美图秀秀 xff0c 选择图片美化 3 选择打开一张图片 xff0c 添加需要修改的图片 4 此时图片添加完成 xff0c 点击左侧的尺寸修改 5 点击取消锁定高
  • 使用虚拟机Ubuntu进行深度学习(一) ----安装虚拟机和Ubuntu系统

    使用虚拟机Ubuntu进行深度学习 xff08 一 xff09 安装虚拟机和Ubuntu系统 很多想要开展深度学习的小伙伴们 xff0c 可能没有或者即将拥有服务器和GPU这些比较好的深度学习硬件设备 xff0c 但又想较早开始和接触深度学
  • 有关YOLO目标检测的FPGA加速教程(一)

    1 内存卡的装配 详见 xff1a https blog csdn net weixin 38438451 article details 83474479 在这一步 xff0c 开发板启动后 xff0c 可以通过超级终端HyperTerm
  • java开发app后端_app后端用什么开发

    选择开发语言就一个核心原则 xff1a 在合适的业务场景的情况下选择最热门的语言 1 每种语言都有自己擅长的业务场景 xff0c 根据业务场景来选择 推荐学习 xff1a PHP视频教程 例如 xff0c 如果需要开发一个聊天服务器 xff
  • Python sphinx-build在Windows系统中生成Html文档

    看到前同事发布的 Markdown reST 文档发布流水线 基于TFS Docker Azure等工具和平台进行文档发布的介绍说明 xff0c 不得不在心中暗暗竖起大拇指 这套模式 xff0c 实现了文档编写后版本管理 发布 存档 分享的
  • php打开sdf文件,sdf文件扩展名,sdf文件怎么打开?

    sdf 文件类型1 xff1a SQL Server Compact Database File 文件说明 xff1a Compact relational database developed by Microsoft also know
  • 如何将获取的html源码重新加载,js中页面的重新加载的方法

    摘要 腾兴网为您分享 js中页面的重新加载的方法 xff0c 信用管家 xff0c 新浪博客 xff0c 听中国 xff0c 实时地球等软件知识 xff0c 以及apexlauncher xff0c 乐园rpg xff0c 正版秒挂抢红包挂
  • Git命令行介绍和使用说明(持续更新)

    Git命令行介绍和使用说明 xff08 持续更新 xff09 Git 命令行介绍和使用说明 xff08 持续更新 xff09 文档名称 Git 命令行介绍和使用说明会 创建时间 2012 8 23 修改时间 2012 8 23 创建人 Ba
  • 【题解】Luogu P2233 [HNOI2002] 公交路线 矩乘加速递推

    构造矩阵 发现只能相邻两个车站转移 xff0c 所以能够写出下面这个矩阵 begin bmatrix 0 amp 1 amp 0 amp 0 amp 0 amp 0 amp 0 amp 1 1 amp 0 amp 1 amp 0 amp 0
  • 【题解】Luogu P1038 神经网络 拓扑排序

    topsort 板 题 显然 xff0c 题目要求从入度为零的点遍历到出度为零的点 xff0c 想到用拓排 另如果是输入层 xff0c 那么u i 为1或0都没有关系 xff0c 一定会激活 同时处理出度便于输出 code 1 includ
  • 洛必达法则

    洛必达法则 对于极限 xff0c lim limits substack x to a x to infty frac f x g x 对于未定式 xff0c 也就是 frac 0 0 frac infty infty infty inft
  • Adam与SGD

    本文转载自 机器学习炼丹记 xff0c 搜索 julius ai 即可关注 原文链接 xff1a 小象 xff08 一 xff09 一个框架看懂优化算法 机器学习界有一群炼丹师 xff0c 他们每天的日常是 xff1a 拿来药材 xff08
  • Khadas VIM3刷fast drone 250

    拿到板子先增加swap空间 xff0c 避免后边编译VINS卡死 xff0c 根据教程操作即可 https www bilibili com read cv17175381 安装ROS https blog csdn net m0 5587
  • 读扇区错误:0柱面0磁头1扇区(硬盘问题,蓝屏等 0x0000007B)

    原文发布时间为 xff1a 2010 05 25 来源于本人的百度文章 由搬家工具导入 读扇区错误 0柱面0磁头1扇区 硬盘问题 xff0c 蓝屏等 0x0000007B DISKGEN能找到 那就没什么大问题的 你可以用diskgen选择
  • java8 :: 用法 (JDK8 双冒号用法)

    JDK8中有双冒号的用法 xff0c 就是把方法当做参数传到stream内部 xff0c 使stream的每个元素都传入到该方法里面执行一下 代码其实很简单 xff1a 以前的代码一般是如此的 xff1a public class Acce
  • 命名空间和函数前面加上::

    命名空间和函数前面加上 xff1a xff1a 经常看到命名空间前就只有 xff1a xff1a 比如 xff1a xff1a test 这种代表是全局的test 比如 xff1a xff1a CreateDirectory xff08 x
  • 写论文的感受

    刚才在看论文相关的东西 xff0c 突然间没有灵感 xff0c 所以去网上找相关的资料和和论文 xff0c 下载下来看 xff0c 看完后更迷茫 xff0c 都是各有各的说话 xff0c 后来趴在桌上 xff0c 想了想 xff0c 其实写
  • dynamic initializer和全局变量

    慎用全局变量 xff0c 包括全局静态变量 是众所周知的原则 xff0c 因为全局变量除了会增加程序的维护成本 如果全局变量是个复杂的对象 xff0c 并且还使用其他的全局变量 xff0c 那情况就变得复杂的多 因为全局变量初始化的顺序不是

随机推荐