Unix.Trojan.Agent-37008木马查杀清理-文件夹病毒专杀

Unix.Trojan.Agent-37008木马查杀清理-文件夹病毒专杀

木马用 clamav 查出来的名字是 Unix.Trojan.Agent-37008,是发起 DDOS

攻击用的,所以会发起大量对外网的连接占用带宽。

clamav 安装:

yum install epel-release

yum install clamav

安装之后更新病毒库:

freshclam

查毒命令:

clamscan [路径] -ri

路径默认为当前路径,-r 表示查子文件夹,-i 表示只显示感染的文件

发现的木马程序有:

/tmp/sance

/usr/bin/bsd-port/getty

对应的启动脚本:

/etc/rc.d/init.d/selinux

/etc/rc.d/init.d/DbSecuritySpt

被替换掉的系统命令:

/bin/netstat

/bin/ps

/usr/sbin/lsof

/usr/sbin/ss

清理木马时先删除相关文件,重新安装被替换的系统文件

yum reinstall net-tools

yum reinstall procps

yum reinstall lsof

yum reinstall iproute

ps 命令重新安装后找到相关的进程 kill -9 杀掉

getty 和 sance 肯定有,被替换的四个系统命令就看之前有没有执行过了

推荐阅读

    十大电脑病毒之首|最有名的电脑病毒

    十大电脑病毒之首|最有名的电脑病毒,,1. 最有名的电脑病毒计算机病毒主要分两类: 一是蠕虫主要占用系统资源等。二是木马主要盗取用户信息

    共享文件夹设置|怎么设置共享文件夹

    共享文件夹设置|怎么设置共享文件夹,,怎么设置共享文件夹第一步:选择您要共享的文件夹。第二步:选中文件夹后点击鼠标右键,弹出对话选项,选择

    磨砂电脑壳怎么清理|电脑磨砂外壳

    磨砂电脑壳怎么清理|电脑磨砂外壳,,1. 电脑磨砂外壳这是由于电脑的屏幕分辨率调的比较低。当电脑屏幕面率降低,则像素之间的排列会更加的分

    oa系统清理快捷键|oa快捷方式

    oa系统清理快捷键|oa快捷方式,,1. oa快捷方式一、如果是OA自动化办公系统运行周期不长,历史数据不多,可采用纯前台的再录入方式。 二、如果

    如何预防和清除U病毒

    如何预防和清除U病毒,,所谓U盘病毒是一种基于windows系统的病毒自动播放功能。传输的主要方式是我们每天使用的U盘或移动硬盘,所以称为U盘

    建立文件夹快捷键|建立文件的快捷键

    建立文件夹快捷键|建立文件的快捷键,,建立文件的快捷键第一步,如果你的电脑是XP系统,需要鼠标和键盘配合最快。首先在电脑桌面的空白处点击

    台式电脑垃圾怎么清理

    台式电脑垃圾怎么清理,电脑,垃圾,本文目录台式电脑垃圾怎么清理电脑怎么清理垃圾如何删除电脑垃圾文件怎么才能把电脑上面的垃圾彻底清理

    电脑查看系统文件夹|电脑查询文件夹

    电脑查看系统文件夹|电脑查询文件夹,,电脑查询文件夹1、首先在电脑中打开任意一个文件夹,在其中找到“工具”选项。2、点击“工具”选项在