Linux DDOS病毒手动查杀

病毒特征:多个10位随机名称进程,且占用CPU、带宽非常高,直接杀进程会自动创建新的病毒进程,相关病毒文件删除后也能自动创建。
1、删除gcc.sh文件,并阻止自动产生病毒文件
执行指令:rm -f /etc/cron.hourly/gcc.sh ; chattr +i /etc/crontab;
2、查看进程:top,找出所有无序10位随机名称的进程PID
3、对所有病毒进程执行指令:kill -STOP {PID}
4、查找并删除以下文件夹中的病毒文件(文件名称也是无序10位随机名称)
/etc/init.d
/usr/bin
/lib/libudev.so
5、现在可以杀掉病毒进程了,对所有病毒进程执行指令:pkill -9 {PID}
6、解除crontab指令:chattr -i /etc/crontab

你可能感兴趣的:(Linux)