反射Shell > 后门程序 > 挖矿程序 --处理篇之二

反射Shell > 后门程序 > 挖矿程序 --处理篇之一 前篇会对问题做一些说明,已经有了问题追踪阐述: 补充一个点: 查看发现/etc/ld.so.preload对应的实际路径为:上面splunk根目录下lib目录里面的一个文件: 处理方案: 1. 将上面的文件备份如上,同时杀掉之前splunk.pid里面的所有进程。     这边强调一下是同时,命令如下:kill -9 22979 2298
相关文章
相关标签/搜索