1、首先锁定四个目录,不能让新木马文件产生
chmod 000 /usr/bin/nshbsjdy
chAttr +i /usr/bin
chAttr +i /bin
chAttr +i /tmp
2、删除定时任务及文件以及开机启动文件
删除定时任务及文件
rm -f /etc/init.d/nshbsjdy
rm -f /etc/rc#.d/木马连接文件
3、杀掉木马进程
killAll -9 nshbsjdy
4、清理木马进程
chAttr -i /usr/bin
rm -f /usr/bin/nshbsjdy
处理完成之后再一次检查一下以上各目录,尤其是/etc目录下面最新修改的文件。
5、如果是rootkit木马,可以用下面的软件进行检查
软件chkrootkit
软件RKHunter
安装都非常简单,我使用RKHunter简单检查了一下,没有发现什么重大问题,但是这也并不表示没有什么问题,因为我们的检测命令也是依赖一些系统的命令,如果系统的命令被感染那是检测不出来的,最好是系统的命令备份一份检查,再不行就备份数据重装喽。
阿里云代理商凯铧互联提供阿里云服务器,云服务器解决方案,万网虚拟主机,阿里云邮箱,云数据库RDS,对象存储OSS,负载均衡,CDN、云盾安全,DDOS高防IP等产品的全国代买服务,直属会员+双重售后服务+更多优惠政策。