免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123
最近访问板块 发新帖
打印 上一主题 下一主题

[网络配置] ======哥们儿进来看看,我这儿被黑客攻击后的操作系统怎么办?(之三)====== [复制链接]

论坛徽章:
0
21 [报告]
发表于 2014-09-04 16:08 |只看该作者
这个木马的源头是

cp /lib/lib19.so.1 /var/opt/lm/pstart

cp /lib/lib17.so.1 /var/opt/lm/https

去把这两个文件删掉,就可以了。

论坛徽章:
7
操作系统版块每日发帖之星
日期:2015-06-16 22:20:00IT运维版块每日发帖之星
日期:2015-06-17 22:20:00IT运维版块每周发帖之星
日期:2016-01-07 23:04:26操作系统版块每日发帖之星
日期:2016-05-17 06:20:00操作系统版块每日发帖之星
日期:2016-05-21 06:20:00操作系统版块每日发帖之星
日期:2016-07-05 06:20:0015-16赛季CBA联赛之广东
日期:2017-07-13 16:08:03
22 [报告]
发表于 2014-09-04 23:51 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
23 [报告]
发表于 2014-09-22 17:04 |只看该作者
删掉/etc/init.d/iislog的启动脚本,否则你没办法阻止这个木马,因为ppid是1是init进程

论坛徽章:
7
操作系统版块每日发帖之星
日期:2015-06-16 22:20:00IT运维版块每日发帖之星
日期:2015-06-17 22:20:00IT运维版块每周发帖之星
日期:2016-01-07 23:04:26操作系统版块每日发帖之星
日期:2016-05-17 06:20:00操作系统版块每日发帖之星
日期:2016-05-21 06:20:00操作系统版块每日发帖之星
日期:2016-07-05 06:20:0015-16赛季CBA联赛之广东
日期:2017-07-13 16:08:03
24 [报告]
发表于 2014-09-24 16:52 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
25 [报告]
发表于 2014-10-15 16:39 |只看该作者
回复 22# 奋斗的毛毛虫


    呵呵,因为我也发现公司也中了这个木马,逐一排查找到了根源,所以告诫你一下。

论坛徽章:
7
操作系统版块每日发帖之星
日期:2015-06-16 22:20:00IT运维版块每日发帖之星
日期:2015-06-17 22:20:00IT运维版块每周发帖之星
日期:2016-01-07 23:04:26操作系统版块每日发帖之星
日期:2016-05-17 06:20:00操作系统版块每日发帖之星
日期:2016-05-21 06:20:00操作系统版块每日发帖之星
日期:2016-07-05 06:20:0015-16赛季CBA联赛之广东
日期:2017-07-13 16:08:03
26 [报告]
发表于 2014-10-15 21:47 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
21
白羊座
日期:2013-08-23 15:49:17金牛座
日期:2013-10-08 17:00:03处女座
日期:2013-10-12 11:54:11CU十二周年纪念徽章
日期:2013-10-24 15:41:34午马
日期:2013-11-27 14:07:21巨蟹座
日期:2013-12-04 10:56:03水瓶座
日期:2013-12-04 15:58:00亥猪
日期:2014-05-24 16:02:3115-16赛季CBA联赛之辽宁
日期:2016-11-07 13:52:53戌狗
日期:2013-08-23 16:15:31白羊座
日期:2013-08-24 21:59:24巨蟹座
日期:2013-08-25 16:34:24
27 [报告]
发表于 2014-10-16 11:52 |只看该作者
1.找出进程杀掉,
2.删除程序,
3.修改密码,

其实最好还是得安装,如果1 2 3 做也不重安装,观察一下也行,我们之前也遇到过,但是进程和你这个不一样。

论坛徽章:
0
28 [报告]
发表于 2014-10-29 22:01 |只看该作者
chenyx 发表于 2014-08-14 20:54
怎么说呢,Ubuntu用于桌面还行,Server还是算了,要不用Debian,要不用RHEL


今天公司RHEL 6.1异常,我是google搜索到这个帖子的。确认一模一样中招!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP