反射Shell > 後門程序 > 挖礦程序 --處理篇之二

反射Shell > 後門程序 > 挖礦程序 --處理篇之一 前篇會對問題做一些說明,已經有了問題追蹤闡述: 補充一個點: 查看發現/etc/ld.so.preload對應的實際路徑爲:上面splunk根目錄下lib目錄裏面的一個文件: 處理方案: 1. 將上面的文件備份如上,同時殺掉之前splunk.pid裏面的所有進程。     這邊強調一下是同時,命令如下:kill -9 22979 2298
相關文章
相關標籤/搜索