- 查杀消耗CPU最高的进程,并采用最新的杀毒软件进行查杀。
- 根据系统环境变量,检查各目录下是否存在pamdicks,删除/usr/bin/pamdicks和/bin/pamdicks,并创建一个顶包空文件,然后使用系统chattr对其进行锁定禁止修改。
- 命令如下:
rm -rf /usr/bin/pamdicks /bin/pamdicks
touch /usr/bin/pamdicks /bin/pamdicks
chattr +i /usr/bin/pamdicks /bin/pamdicks