商道通企业营销问诊监理平台,帮您找到好专家!
企业网络营销服务
咨询热线: 18954161236

当前位置:首页  >  营销百科  >  营销通  >  服务器资源异常,8层是中了Dos病毒,快来看怎么清除它吧

服务器资源异常,8层是中了Dos病毒,快来看怎么清除它吧

投稿人:小商君 2019-11-11 13:42:00 1849

文章摘要: DDOS病毒现象描述某服务器网络资源异常,感染该木马病毒的服务器会占用网络带宽,甚至影响网络业务正常应用。系统分析针对日志服务器病毒事件排查情况:在开机启动项/etc/rc.d/rc.local发现可疑的sh.sh脚本,

DDOS病毒

现象描述

某服务器网络资源异常,感染该木马病毒的服务器会占用网络带宽,甚至影响网络业务正常应用。

系统分析

针对日志服务器病毒事件排查情况: 在开机启动项/etc/rc.d/rc.local发现可疑的sh.sh脚本,进一步跟踪sh.sh脚本,这是一个检测病毒十分钟存活的脚本。

在root目录下发现存活检测脚本

服务器资源异常,8层是中了Dos病毒,快来看怎么清除它吧

 

解决步骤:

  1. 结束进程 ps aux | grep "conf.m" | grep -v grep | awk ‘{print $2}‘| xargs kill -9
  2. 清除自动启动脚本 vim /etc/rc.local 去掉 sh /etc/chongfu.sh &
  3. 清除 脚本 rm -rf /etc/chongfu.sh /tem/chongfu.sh
  4. 修改登录密码 passwd
  5. 重启。 reboot
分享到:
©2012-2020 商道通在线(北京)科技有限公司 版权所有 京ICP备17039987号-1

京公网安备 11010502030885号

用户登录

Sign in
*
*
  忘记密码?
  如果您是新用户,请点击这里注册
 

友情提示

您的余额不足,请到充值中心充值或选择其他版本

立即充值