Netools病毒杀毒心得
近期发现多个映射了服务器22端口的项目中了Netools病毒,该病毒无法使用深信服杀毒软件杀毒,病毒会把杀毒进程停掉;如果手动杀死该进程,推出服务器连接后,服务器会拒绝访问;
解决方法(特别鸣谢西南CBU刘秋蓬先生提供的杀毒方法):
1、到目录/etc下,把crond开头的几个文件目录下全部检查一遍,如果看到文件名为无规则数字+英文字母的文件,全部删掉;如果拿不准的可以咨询问题小组;
2、检查root与seekcy账号下的定时任务,输入crontab -e查看,如果有可疑定时任务,尤其是root下的,直接删掉;
3、检查/home/seekcy目录下的环境变量文件.bash_profile,检查是否有往其他公网IP发数据;
4、以上问题检查完之后,杀掉netools进程,等待5分钟看看该病毒会不会自启;如果不自启说明杀毒成功。
转载请注明作者和出处,并添加本页链接。
原文链接:
//svn.seekcy.com:33382/717