检测是否被入侵:
<快速自检电脑是否被黑客入侵过(Linux版)>
常见病毒的处理:
<linux下如何删除十字符libudev.so病毒文件>
Linux开源杀毒软件:
ClamAV
有用的命令:
- 查看和删除启动项
# chkconfig --list | grep 3:on
# chkconfig --del aanrvkddxb
- 查看和查找木马文件
# ls -al /tmp/rufgdrxggs
-rwxr-xr-x 1 root root 625817 Nov 30 10:39 /tmp/rufgdrxggs
# find / -size 625817c 2>/dev/null
/usr/bin/xhtxqgdfyg
/usr/bin/tfplppsppv
/tmp/rufgdrxggs
- 查看进程
# pstree
# lsof | grep ‘eaxrgexwwx‘