sfewfesfs病毒

进入服务器,发现机子不停往外发包,带宽占满(5分钟能发10G)。cpu占用100%,top下能看到名为sfewfesfs的进程还有.sshddXXXXXXXXXXX(一串随机数字)以及.sshhddXXXXXXXXXXX(一串随机数字)的进程。/etc/下能看到名为sfewfesfs,nhgbhhj等多个奇怪名字的文件。服务器

先开始杀毒ssh

中止ssh服务ide

删除病毒文件进程

chattr -i /etc/sfewfesfs*get

rm -rf /etc/sfewfesfs*it

看到名为nhgbhhj等的可疑文件一并删除class

rm -rf /etc/nhgbhhj随机数

rm -rf /etc/nhgbhhj***cpu

删除计划任务(很是重要),病毒靠这个复活!top

rm -rf  

ar/spool/cron/root

rm -rf  

ar/spool/cron/root.1

用ls -al /etc看到.SSH2(还有多是.SSHH2)隐藏文件,删除

rm -rf /etc/.SSH2

rm -rf /etc/.SSHH2

用ls -al /tmp看到.sshdd14XXXXXXXX(一串随机数字)或.sshhdd14XXXXXXXX(一串随机数字)隐藏文件,删除

rm -rf /tmp/.sshdd14*

rm -rf /tmp/.sshhdd14* 重启服务器,搞定

相关文章
相关标签/搜索