日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

centos随机名、自我保护的木马病毒 清除小记

發布時間:2024/1/1 编程问答 45 豆豆
生活随笔 收集整理的這篇文章主要介紹了 centos随机名、自我保护的木马病毒 清除小记 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

這種病毒是進行了自我保護的,直接刪除文件或修改文件都會導致其變身重新復制,需逐步清除:

這個木馬的主程序是:/lib/libudev.so

1、一般來說,病毒會在cron.hourly里面有sh腳本(gcc.sh),可以cat查看后找到其宿主程序:
libudev.so libudev.so.6
清除之:
cp /dev/null /lib/libudev.so
cp /dev/null /lib/libudev.so.6

2、對自動啟動服務 init 進行清理:
/etc/init.d 下面應該會有運行期的病毒程序,分別處理之
chmod 000 /etc/init.d/ymcxxvpc
chmod 000 /etc/init.d/xhyxxsjdtb
chattr +i /etc/init.d/

3、對計劃任務進行清理:
chmod 000 /etc/cron.hourly/*
chmod 000 /etc/cron.hourly/.
chattr +i /etc/cron.hourly/
chattr +i /etc/crontab

4、對病毒的運行目錄進行保護:
chattr +i /etc/
chattr +i /usr/bin/ /bin/

5、kill掉運行的病毒 kill -9 … 或者 干脆重啟服務器

6、開始清理病毒殘余
rm -f /usr/bin/… (或 rm -f /bin/… ) 病毒文件,在ssh的文件管理界面看出,一一干掉
chattr -i /etc/ /etc/crontab
vi /etc/crontab 刪除病毒的計劃任務
chattr -i /etc/cron.hourly/
rm -f /etc/cron.hourly/. 刪除病毒的計劃任務程序
rm -f /etc/cron.hourly/*
rm -f /etc/init.d/… 刪除病毒及鏈接文件
rm -f /etc/rc0.d/… rc1 rc2 rc3 rc4 rc5 rc6 …

最后記得把關鍵的目錄 如 /etc /usr/bin 等解開保護,否則搞不好服務器都重啟不了

完成后,進行必要的文件保護:
chattr +i /etc/passwd /etc/shadow /etc/group /etc/gshadow /etc/inittab
chattr +i /etc/crontab /etc/cron.hourly

總結

以上是生活随笔為你收集整理的centos随机名、自我保护的木马病毒 清除小记的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。