linux, kill掉占用60%多cpu的进程,几秒后换个名称和pid又出现?
假设木马的名字是nshbsjdy,如果top看不到,可以在/etc/init.d目录下面查看1、首先锁定三个目录,不能让新木马文件产生1234chmod 000 /usr/bin/nshbsjdychattr +i /usr/binchattr +i /binchattr +i /tmp...
·
假设木马的名字是nshbsjdy,如果top看不到,可以在/etc/init.d目录下面查看
1、首先锁定三个目录,不能让新木马文件产生
|
1 2 3 4 |
|
2、删除定时任务及文件以及开机启动文件
|
1 2 3 |
|
3、杀掉木马进程
|
1 |
|
4、清理木马进程
|
1 2 |
|
处理完成之后再一次检查一下以上各目录,尤其是/etc目录下面最新修改的文件。
魔乐社区(Modelers.cn) 是一个中立、公益的人工智能社区,提供人工智能工具、模型、数据的托管、展示与应用协同服务,为人工智能开发及爱好者搭建开放的学习交流平台。社区通过理事会方式运作,由全产业链共同建设、共同运营、共同享有,推动国产AI生态繁荣发展。
更多推荐

所有评论(0)