查找恶意进程和文件

1、检查CPU内存

指令:top
按大写的“P”键将内容按CPU占用率排序,查看占用率高的进程和PID

2、根据PID找到进程文件位置

(1)ps -ef |grep PID号
ps -aux | grep PID号

(2)利用/proc/PID号
ll /proc/PID号 有一行内容为“exe -> /xxx/xxxx/xxxxx”即为该进程目录
ls -l /proc/PID号/exe
file /proc/PID号/exe

(3)lsof -p PID号
该rm 的rm 该kill的kill


3、自动启动项计划任务查看

(1)查看开机启动项 chkconfig命令详细介绍
指令:chkconfig --list
(2)定时任务脚本 Crontab命令详解
crontab -l 命令查看

4、netstat主机内查看网络连接情况

指令:Linux netstat命令
netstat -anp
netstat –antlp
netstat -anltp | more
netstat -tunpl
加上-ep 参数可以看到具体进程名和用户名

5、检查开放端口

假设主机ip为10.0.1.161
nmap 10.0.1.161 -p1-65535
nmap使用基础用法
该关的端口的关掉

6、安装CamAV杀毒

(具体自己google)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值