1. 首页>
  2. 技术文章>
  3. centos查杀木马

centos查杀木马

5/17/19 10:34:37 AM 浏览 1675 评论 0

centos 木马

一:top 查看当前CPU占用最高的进程号(16241)

二:lsof  -p 16241 查看这个进程的详细信息

三:ps  -aux|grep 进程名  找到xig 这个命令的运行路径

四:根据这个命令的运行内容判断它是不是正常程序(百度,询问领导及同事)

五:rm  -rf  /opt/yilu删掉运行目录

六:kill  -9  16241 结束进程

七:vim  /var/log/messages 查看系统日志文件,发现大量会话连接信息,规律平均每秒一次

八:crontab  -l 查看计划任务,找到匹配的计划删除,命令: crontab -r

赶紧升级下系统:

yum -y update


网友讨论