ubuntu 系统被黑,求助

2016-04-18 12:42:16 +08:00
 evenno

8345 root 20 0 51008 1192 204 S 399 0.0 81:40.58 cevkzoveqf 发现这个进程占用系统 cpu , 399%, kill 掉过一会又会跑起来 通过 proc 下,找到了自动运行这个进程的脚本 这个脚本在 /boot/下 我把脚本删除,过会又会生成另一个脚本,继续跑这个进程来占用服务器的资源 我在 crontab 下也没找到任何跑这个脚本的任务

有什么办法可以查到这个脚本会删掉又继续出现的原因吗

4250 次点击
所在节点    Ubuntu
21 条回复
lotina69
2016-04-19 11:18:55 +08:00
可以查看下进程所在目录,然后用锁定该目录,删除感染文件,这个可能感染的比较多一些,另外查看下 init.d 和 rc.local 里是否有自启动的进程之类。当然最简单的就是重装。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/271947

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX