博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
top命令
阅读量:7050 次
发布时间:2019-06-28

本文共 567 字,大约阅读时间需要 1 分钟。

运行top命令,发现有奇怪的进程

find / -name COMMAND一下

杀了进程kill -9 PID

继续find / -name COMMAND一下,嘿!没了!

如果就这么结束了,显然就不必要这么记一下了。

------------------------------------------------这是一条杀不死的分割线------------------------------------------------

top一下,很显然多了另一个进程,木马果然没那么容易杀死。无论是kill掉进程还是删除木马文件还是删除启动文件,其他的都会被删除,然后生成一个文件名完全不同的进程和对应的木马文件及启动文件。

find / -name COMMAND一下,和第一次一样会有两个文件

 cat一下,这个是开机启动文件,开机时会执行/usr/bin/clmsgagkvc这个文件。

 

第二个文件cat一下,屏幕一片花花绿绿,是个很大的文件,就是木马文件了。

find /usr/bin -size +600  #查看/usr/bin目录下大于600k的文件,会发现好多奇怪的文件

。。。

经过一系列斗争,我选择重装系统。。。 

转载于:https://www.cnblogs.com/aeolian/p/9155895.html

你可能感兴趣的文章
[译] 可工作软件的重要性
查看>>
Git :本地仓库提交到远程服务器
查看>>
Android开发在路上:少去踩坑,多走捷径【转】
查看>>
动态代理模式
查看>>
将博客搬至CSDN
查看>>
JQuery 修改 form 表单的 action 的值,并提交
查看>>
IOS 百度地图导入最新 SDK 2.9 报错
查看>>
Spark快速入门指南
查看>>
MySql用navcat连接时报错 2509
查看>>
android 显示 网络图片
查看>>
安装MySQLdb模块-python
查看>>
ubuntu快捷键
查看>>
IOS——生成智能调试输出
查看>>
杀毒软件Avast被曝严重的0day漏洞
查看>>
NDK Caused by: java.lang.UnsatisfiedLinkError:
查看>>
oracle timestamp相减
查看>>
【swing】 BoxLayout布局
查看>>
Android 属性动画(Property Animation)完全解析 (下)
查看>>
GC overhead limit exceeded
查看>>
JDBC学习之三
查看>>