一次centos7.3系統中病毒排查經歷

      一個環境,忽然使用很卡頓,因而用top查看什麼進程佔用了資源,發現進程中有大量b開頭的進程,基本肯定系統是中病毒了。安全 如上圖,top顯示大量b開頭進程,進程號還不停的變。快速用lsof -p <PID>,查看一個病毒進程,結果以下ssh lsof的輸出來看,病毒進程程序體被刪除了。嘗試用rm去刪除程序體也顯示無文件。測試 因而用ps命令查看進程狀況,居然發現沒法列出病毒進程3d p
相關文章
相關標籤/搜索