记一次清理挖矿病毒

参考https://www.freebuf.com/column/162604.html?tdsourcetag=s_pcqq_aiomsg
参考https://blog.csdn.net/hgx13467479678/article/details/82347473
参考https://www.jianshu.com/p/560111e6d3bf(和我情况一模一样)

有次检查服务器时,发现一直在报错

然后看到删除,发现删除不了,但是在root家目录下找到几个诡异的文件,查看后感觉估计是中病毒了,

将病毒脚本改名伪装成正常配置文件,并在计划任务做隐藏

猜你喜欢

转载自www.cnblogs.com/wangchengshi/p/11255776.html