解决sfewfesfs病毒感染后严重丢包,附删除方法。
发表于:2024-11-22 作者:千家信息网编辑
千家信息网最后更新 2024年11月22日,前两天一服务器一联网就丢包,断断续续,流量监控到流量跑的非常高,怀疑是***但关闭80口后问题依旧,开始着手是否服务器中了病毒果然不出所料netstat -nltp发现有三个可疑链接文件名如下sfew
千家信息网最后更新 2024年11月22日解决sfewfesfs病毒感染后严重丢包,附删除方法。
前两天一服务器一联网就丢包,断断续续,流量监控到流量跑的非常高,怀疑是***但关闭80口后问题依旧,开始着手是否服务器中了病毒果然不出所料
netstat -nltp
发现有三个可疑链接文件名如下
sfewfesfs
sshdd14XXXXXXXX(一串随机数字)
sshhdd14XXXXXXXX(一串随机数字)
查看文件进程PID路径
ps -axu | grep -i sfewfesfs
ps -axu | grep -i sshdd14*
ps -axu | grep -i sshhdd14*
发现sfewfesfs和nhgbhhj在/etc下
首先解除删除权限chattr -i /etc/sfewfesfs*
rm -rf /etc/sfewfesfs*
看到名为nhgbhhj等的可疑文件一并删除
rm -rf /etc/nhgbhhj
rm -rf /etc/nhgbhhj*
删除计划任务,防止病毒再次生成
rm -rf /var/spool/cron/root
rm -rf /var/spool/cron/root.1
用ls -al /etc看到.SSH2(还有可能是.SSHH2)隐藏文件,删除
rm -rf /etc/.SSH2
rm -rf /etc/.SSHH2
用ls -al /tmp看到.sshdd14XXXXXXXX(一串随机数字)或.sshhdd14XXXXXXXX(一串随机数字)隐藏文件,删除
rm -rf /tmp/.sshdd14*
rm -rf /tmp/.sshhdd14*
重启服务器后,一切恢复正常。
文件
数字
服务器
服务
病毒
可疑
流量
不出所料
断断续续
三个
任务
再次
文件名
权限
路径
进程
链接
问题
天一
生成
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
sql2008数据库本地可以
数据库相交约束
win 10服务器管理器
湖北app软件开发的公司
近年来的网络安全漏洞
软件开发的成本管理
网络安全为人民的日语
网络安全讲座观后感800
私服 服务器
昌平区网络技术咨询哪个好
天使之战抖音专区哪个服务器好
网络安全大赛户口
江阴信息软件开发进货价
网络安全条例征求意见
《数据库安全》
传智网络安全
秦安网络安全培训
阿里云服务器 如何使用
数据库文件篡改
服务器 虚拟化 指标
哈利波特服务器炸了
网络安全法 视频解读
贵州展招网络技术有限公司
付临门连接服务器失败-11
观看网络安全警示片观后感
戴尔服务器系统登陆密码清除
交易笔记软件开发
计算机网络技术实验课
清空数据库mysql
运营商封锁网络技术