<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      1.檢查

      查看定時任務文件發現有兩個異常定時任務

      [root@manage ~]# cat /etc/crontab

      # * * * * * user-name command to be executed

      #*/1 * * * * root /etc/cron.hourly/ssh_deny.sh
      #*/3 * * * * root /etc/cron.hourly/gcc4.sh

      注釋掉定時任務

      通過top命令查看會有隨機字符串的進程,殺掉進程后又會起來另外一個隨機字符串的進程,字符串長度10

       

       

      2.安裝clamav掃描并刪除感染文件

      yum install -y epel-release

      yum install clamav-server clamav-data clamav-update clamav-filesystem clamav clamav-scanner-systemd clamav-devel clamav-lib clamav-server-systemd -y

      freshclam #更新數據庫

      clamscan -r / --max-dir-recursion=5 -l /root/clamav.log  #掃描目錄

      rm -rf `cat clamav.log | grep FOUND | awk -F':' '{print $1}' ` # 刪除感染的文件

      3.應用被破壞,刪除感染文件后重新安裝應用

      yum -y reinstall procps lsof iproute net-tools psmisc

       

       4.查看進程樹,紅色為之前殺掉進程后新生成的進程

      [root@manage ~]# pstree

      systemd─┬─.sshd───{.sshd}

      ├─qhhpivnzdw───3*[{qhhpivnzdw}]

      ├─rsyslogd───2*[{rsyslogd}]

      ├─sshd─┬─sshd───bash───pstree

      │ └─sshd───bash

      5.查找文件位置,進程號

      [root@manage ~]# find / -name qhhpivnzdw

      /etc/rc.d/init.d/qhhpivnzdw

      /tmp/qhhpivnzdw

      [root@manage ~]# pidof /tmp/qhhpivnzdw

      7560

      6.從定時任務中查看定時腳本內容,破壞病毒文件

      [root@manage ~]# cat /etc/cron.hourly/gcc4.sh #路徑在定時任務文件中
      #!/bin/sh
      PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin:/usr/X11R6/bin
      cp /lib/libudev4.so /lib/libudev4.so.6
      /lib/libudev4.so.6
      [root@manage ~]# echo aa> /lib/libudev4.so #破壞文件

      [root@manage ~]# rm   /lib/libudev4.so.6 #刪除拷貝文件

       

      7.刪除開機啟動項

       

      [root@manage ~]# chkconfig --list | grep on

      Note: This output shows SysV services only and does not include native
      systemd services. SysV configuration data might be overridden by native
      systemd configuration.

      If you want to list systemd services use 'systemctl list-unit-files'.
      To see services enabled on particular target use
      'systemctl list-dependencies [target]'.

      gijhcyyfle 0:off 1:on 2:on 3:on 4:on 5:on 6:off
      netconsole 0:off 1:off 2:off 3:off 4:off 5:off 6:off
      network 0:off 1:off 2:on 3:on 4:on 5:on 6:off
      qhhpivnzdw 0:off 1:on 2:on 3:on 4:on 5:on 6:off
      tmsppnlzmg 0:off 1:on 2:on 3:on 4:on 5:on 6:off
      vimzhvunzi (deleted) 0:off 1:on 2:on 3:on 4:on 5:on 6:off
      [root@manage ~]# chkconfig --del gijhcyyfle
      [root@manage ~]# chkconfig --del qhhpivnzdw
      [root@manage ~]# chkconfig --del tmsppnlzmg

      8.殺掉進程,這時候沒有其他隨機字符串進程起來了

      [root@manage ~]# kill -9  7560

       

      posted on 2019-08-23 17:31  大漠飛沙  閱讀(426)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 久久一本人碰碰人碰| 毛片免费观看天天干天天爽| 亚洲欧美另类激情综合区蜜芽| 欧美黑人巨大videos精品| 少妇人妻激情乱人伦| 国产精品人妻中文字幕| 亚洲伊人成无码综合网| 久久国内精品一国内精品| 久久精品无码一区二区小草| 成人毛片一区二区| 一区二区在线观看 激情| 在线a级毛片无码免费真人| 日本丰满熟妇videossex一| 亚洲男人天堂一级黄色片| 国产精品一区中文字幕| 欧美午夜精品久久久久久浪潮 | 亚洲午夜精品国产电影在线观看| brazzers欧美巨大| 蜜臀av一区二区国产精品| 国产精品国产三级国产试看| www亚洲精品| 九九热在线精品视频九九| 放荡的少妇2欧美版| 精人妻无码一区二区三区| 日韩亚洲精品中文字幕| 四虎在线成人免费观看| 国产精品久久蜜臀av| 日韩人妻精品中文字幕| 国产精品三级一区二区三区| 合山市| 日韩一卡二卡三卡四卡五卡| 欧美人成精品网站播放| 丁香婷婷色综合激情五月| 无码福利写真片视频在线播放| 99久久精品久久久久久婷婷| 狠狠色综合久久丁香婷婷| 少妇放荡的呻吟干柴烈火动漫| 四虎永久免费精品视频| 免费A级毛片无码A∨蜜芽试看 | av永久免费网站在线观看| 五月天久久综合国产一区二区|