解决方法:
找到病毒文件并将其删除;中毒之后的机器会出现CPU、内存使用率会比较高,不断向外发包等异常情况。
排查方法:
Linux服务器流量剧增,使用iftop查看是否有外网连接的情况
netstat 查看连接外网的ip和端口是否有问题
top找到CPU使用率高的进程,一般病毒文件命名会比较乱
ps aux 查看是否有不明进程,找出病毒文件的位置
rm -f 删除病毒文件
检查:
对计划任务、开启启动项和病毒文件目录有无其他可疑文件
chkconfig --list|grep 3:on
开机自启动文件:more /etc/rc.local