转:解决centos netstat和ps感染木马

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了转:解决centos netstat和ps感染木马相关的知识,希望对你有一定的参考价值。

解决方法:
a.去除恶意文件的执行权限
chmod 000 /tmp/gates.lod   /tmp/moni.lod    
service sendmail stop
chkconfig --level 345 sendmail off
chmod -x  /usr/sbin/sendmail




chmod -R 000  /root/*rar*
chattr -i /root/conf.n
chmod -R 000 /root/conf.n*




rm -rf  /usr/bin/lixww
rm -rf  /usr/bin/bsd-port/getty
rm -rf   /tmp/gates.lock
rm -rf  /tmp/moni.lock
rm -rf  /usr/bin/bsd-port/getty.lock
rm -rf  /usr/bin/bsd-port/conf.n
/lib/lib3.so.1            delete file
/var/opt/lm/iisdate       delete上级目录
/usr/sbin/lsof            ok,reinstall
/usr/bin/bsd-port/getty   delete上级目录
/usr/bin/.sshd            delete .sshd*
/bin/ps                   ok,reinstall
/bin/netstat              ok,reinstall
/bin/.iptab4              delete file
 
强制重新安装以下软件包,覆盖被感染文件
 
net-tools-1.60-78.el5.i386.rpm
procps-3.2.7-11.1.el5.i386.rpm
lsof-4.78-3.i386.rpm
 
rpm -ivh rpm文件 --force --nodeps
升级openssl(openssl-1.0.1i)和openssh(openssh-6.6p1)到最新版本、
修改sshd端口、修改root密码为复杂字串、禁止root账号直接登录系统
 
通过网络交换机配置ACL禁止此服务器访问外网
 
以上修改完成后,重新启动系统

以上是关于转:解决centos netstat和ps感染木马的主要内容,如果未能解决你的问题,请参考以下文章

一大早就解决了个服务器木马问题

Atitit.病毒木马程序的感染 传播扩散 原理

安装双系统如何防止木马病毒影响其他磁盘

记一次应急响应2

最近所有的EXE格式文件都被认为是木马,以前不会的,用的是360安全卫士和AVAST杀毒软件

电脑exe病毒的原因和解决方法