1. 查看服务器当前状态
系统CPU
CPU降序排序:top
看CPU占用率以及对应进程名称是否自己的正常业务程序
查看进程:ps -aux
检查除了正常业务所需的进程外是否还有其他可疑进程
查看与可疑进程关联的IP
while true; do netstat -antp; sleep 1 ; done
有无可疑历史命令:history
结束病毒进程
ps -elf | grep [pid]
kill -9 [pid]
删除病毒文件
1. 查看服务器当前状态
系统CPU
CPU降序排序:top
看CPU占用率以及对应进程名称是否自己的正常业务程序
查看进程:ps -aux
检查除了正常业务所需的进程外是否还有其他可疑进程
查看与可疑进程关联的IP
while true; do netstat -antp; sleep 1 ; done
有无可疑历史命令:history
结束病毒进程
ps -elf | grep [pid]
kill -9 [pid]
删除病毒文件