嗯 很开中了病毒,,,并且这是第二次了....this
而后大佬说让我 crontab -l 一下 而后试了下 spa
而后出来这个东东 code
执行下 crontab -r 这个 而后就crontab -l 就没了blog
而后访问下网址: crontab
啊 class
而后出了这些东西 不知道是什么鬼 grep
无论了先删掉这些东西密码
find / -name qW3xT.4 方法
ps aux|egrep "5933|8994"
而后进入文件夹发现......im
狗日的 竟然是从qw3xt.3开始的 还给升级 过粪
而后清除 免密登录 具体方法.....不知
删掉以后发现竟然有个 thisxxs 这么明目张胆 过粪啊 删掉 ...
竟然删不掉 那就
lsattr thisxxs
而后发现有个i 那就 lsattr thisxxs
修改密码,,重启
完成