记一次比尔盖茨僵尸网络病毒处理过程

记一次比尔盖茨僵尸网络病毒(通过rkhunter 扫描发现)处理过程(处理过程中发现有守护进程,所以直接越过重复查找的过程):
1、 发现机器存在大量外联,紧急封堵网络。
2、 查看top 进程,发现可疑进程:
在这里插入图片描述
3、 通过lsof 查看进程关联的文件:
在这里插入图片描述
4、 查看定时任务 发现恶意定时任务:
在这里插入图片描述
5、 进入到定时任务文件夹查看:
在这里插入图片描述
6、 查看开机启动列表:
在这里插入图片描述
7、 查找恶意文件位置:
在这里插入图片描述
8、 通过历史经验找到病毒程序 一起停止病毒程序:
在这里插入图片描述
9、 清理定时任务已经病毒文件:
在这里插入图片描述
在这里插入图片描述
10、 清理开机启动中的对应项(rc.d下面所有文件夹):
在这里插入图片描述
11、 文件清理完成后 杀掉停止的进程:
在这里插入图片描述
12、 观察定时任务,没有新的任务增加,也没有外联流量,应该是清理干净了。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值