千家信息网

解决sfewfesfs病毒感染后严重丢包,附删除方法。

发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,前两天一服务器一联网就丢包,断断续续,流量监控到流量跑的非常高,怀疑是***但关闭80口后问题依旧,开始着手是否服务器中了病毒果然不出所料netstat -nltp发现有三个可疑链接文件名如下sfew
千家信息网最后更新 2025年02月01日解决sfewfesfs病毒感染后严重丢包,附删除方法。

前两天一服务器一联网就丢包,断断续续,流量监控到流量跑的非常高,怀疑是***但关闭80口后问题依旧,开始着手是否服务器中了病毒果然不出所料

netstat -nltp

发现有三个可疑链接文件名如下

sfewfesfs

sshdd14XXXXXXXX(一串随机数字)

sshhdd14XXXXXXXX(一串随机数字)

查看文件进程PID路径

ps -axu | grep -i sfewfesfs

ps -axu | grep -i sshdd14*

ps -axu | grep -i sshhdd14*

发现sfewfesfs和nhgbhhj在/etc下

首先解除删除权限chattr -i /etc/sfewfesfs*

rm -rf /etc/sfewfesfs*

看到名为nhgbhhj等的可疑文件一并删除

rm -rf /etc/nhgbhhj

rm -rf /etc/nhgbhhj*

删除计划任务,防止病毒再次生成

rm -rf /var/spool/cron/root

rm -rf /var/spool/cron/root.1

用ls -al /etc看到.SSH2(还有可能是.SSHH2)隐藏文件,删除

rm -rf /etc/.SSH2

rm -rf /etc/.SSHH2

用ls -al /tmp看到.sshdd14XXXXXXXX(一串随机数字)或.sshhdd14XXXXXXXX(一串随机数字)隐藏文件,删除

rm -rf /tmp/.sshdd14*

rm -rf /tmp/.sshhdd14*

重启服务器后,一切恢复正常。


文件 数字 服务器 服务 病毒 可疑 流量 不出所料 断断续续 三个 任务 再次 文件名 权限 路径 进程 链接 问题 天一 生成 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 串口服务器属于物联网感知层吗 网络技术平台属性 数据库系统通常由数据库 网络安全法班会材料 药品网络安全教育平台 浙江服务器管理机房it维保 奇思工坊网络技术有限公司 安康5g软件开发培训学院 深圳市网络安全教育 网络技术 企业经营 学人工智能好还是网络安全好 我的世界北境服务器 全境封锁服务器在哪 帆软连接两种数据库 网络安全重保时期是什么时候 天象网络技术有限公司学习 我国的wifi服务器在哪里 谈谈网络安全协议的重要性 深圳易网讯网络技术 济南市三数网络技术有限公司 中国纹样数据库官方 无线网卡域名服务器设置 加入别人的网络安全 数据库视图是二维表吗 有无信息网络安全事故 中下学生家庭教育与网络安全 如何选择网络安全服务商 数据库技术黄平主编 湖州独立显卡服务器 数据库安全管理的基本内容
0