sfewfesfs病毒

進入服務器,發現機子不停往外發包,帶寬佔滿(5分鐘能發10G)。cpu佔用100%,top下能看到名爲sfewfesfs的進程還有.sshddXXXXXXXXXXX(一串隨機數字)以及.sshhddXXXXXXXXXXX(一串隨機數字)的進程。/etc/下能看到名爲sfewfesfs,nhgbhhj等多個奇怪名字的文件。服務器

先開始殺毒ssh

中止ssh服務ide

刪除病毒文件進程

chattr -i /etc/sfewfesfs*get

rm -rf /etc/sfewfesfs*it

看到名爲nhgbhhj等的可疑文件一併刪除class

rm -rf /etc/nhgbhhj隨機數

rm -rf /etc/nhgbhhj***cpu

刪除計劃任務(很是重要),病毒靠這個復活!top

rm -rf  

ar/spool/cron/root

rm -rf  

ar/spool/cron/root.1

用ls -al /etc看到.SSH2(還有多是.SSHH2)隱藏文件,刪除

rm -rf /etc/.SSH2

rm -rf /etc/.SSHH2

用ls -al /tmp看到.sshdd14XXXXXXXX(一串隨機數字)或.sshhdd14XXXXXXXX(一串隨機數字)隱藏文件,刪除

rm -rf /tmp/.sshdd14*

rm -rf /tmp/.sshhdd14* 重啓服務器,搞定

相關文章
相關標籤/搜索