首页 > 系统相关 >centos服务器中病毒dealer sshc dudu

centos服务器中病毒dealer sshc dudu

时间:2024-02-21 11:23:01浏览次数:33  
标签:sshc 删除 userdel crontab cd centos dudu

参考:http://www.ityunxiu.com/news/industry/26.html

1 问题

  这几天服务器一直出问题

  执行命令:top

  突然发现系统上多了一个不知道是什么的服务,占用大量的cpu

 

2 查找及解决

2.1 执行ps -ef

  发现是这个进程,不知道哪里来的,应该是病毒了

 

2.2 执行命令 crontab -l

  发现有几个不知道哪里来的定时任务

 

2.3 执行crontab -e

  编辑定时任务,把这几个都删除

  再次执行crontab -l,发现这几个任务都没了

 

2.4 删除病毒文件

  进入目录 cd /root/.cfg/

  删除 rm -rf sshc

 

2.5 删除服务

  进入目录 cd /lib/systemd/system

  查看服务 ll -rt

  发现多了一个服务

   停止服务 systemctl stop myservice.service

   关闭开机启动 systemctl disable myservice.service

 

2.6 删除用户

  进入目录 cd /home/

  查看 ls

  发现多了个用户dudu

       

       删除:userdel -r dudu(可能删除失败:userdel: user dudu is currently used by process 1)

  关闭pid为1的进程 kill -9 1

  再次删除 userdel -r dudu 成功

  删除dudu文件夹 rm -rf dudu

 

 

标签:sshc,删除,userdel,crontab,cd,centos,dudu
From: https://www.cnblogs.com/jthr/p/18024791

相关文章

  • CentOS在无网络环境下,用离线源yum安装软件
    先说大致步骤:1、前提假设:当前无网络的目标服务器是A,我们需要先准备一台服务器B;2、在B上面用yum先把软件安装完成。3、然后用createrepo将B中的包拷贝出来,并传到A上(用U盘或者内网SSH等方法都行);4、修改A上的yum源为刚刚拷过来的本地文件;5、在A上就可以安装了。 以安装nginx......
  • 在 CentOS7 部署 ELK8.0
    1、环境准备:关闭防火墙与selinuxsetenforce0#临时关闭SELinuxsed-i 's/SELINUX=enforcing/SELINUX=disabled/g'/etc/selinux/config #永久关闭SELnux(重启生效)2、修改Linux最大打开文件数cat/etc/security/limits.conf|grep-v"^#"|grep-v"^$"*......
  • CentOS7安装nodejs18
    CentOS7安装nodejs18及以上版本会报错,glibc版本过低。升级glibc到2.28。查看glibc版本号#ldd--version1、下载glibc2.28并创建build目录cdwgethttp://ftp.gnu.org/gnu/glibc/glibc-2.28.tar.gztarxfglibc-2.28.tar.gzcdglibc-2.28/mkdirbuild2、升级gccyuminstall-y......
  • centos6设置mysql5.7开机自启
    环境:OS:Centos6db:mysql5.7 1.修改启动文件#!/bin/sh#CopyrightAbandoned1996TCXDataKonsultAB&MontyProgramKB&DetronHB#ThisfileispublicdomainandcomeswithNOWARRANTYofanykind#MySQLdaemonstart/stopscript.#Usuallythisi......
  • Centos 7 图形化界面安装
     1.centos安装完成centos72.测试网络是否能进行链接重启网络。[root@localhost~]#servicenetworkrestart出现以下页面,则网络重启成功。 测试链接。[root@localhost~]#pingwww.baidu.com出现以下页面则可以链接网络,ctrl+c退出,进入步骤4。如果链接失......
  • linux centos重启后lvm异常。 LV Status NOT available
    问题描述1.机器无法正常开机。通过启动日志查看是挂载/data目录失败。 解决进入紧急模式取消/etc/fstab中的开机启动挂载2.进入系统后查看硬盘手动挂载测试。发现vgslvspvs都是有,但/dev/mapper/中没找到 通过lvdisplay查看lv的状态,发现status异常 StatusNOTa......
  • Splunk转发器centos部署
    Spunk概述1)Splunk分为服务器(Splunk)和客户端(Splunkforwarder)。Splunk的服务器就是索引器和接收器。客户端就是数据的转发器。顾名思义就是数据可由客户端转发至server端进行索引。客户端只起到转发数据的作用。2)Splunk是一款功能强大,功能强大且完全集成的软件,用于实时企业日......
  • centos安装splunk
    一.介绍Splunk是一款功能强大,功能强大且完全集成的软件,用于实时企业日志管理,可收集,存储,搜索,诊断和报告任何日志和机器生成的数据,包括结构化,非结构化和复杂的多行应用程序日志。它允许您以可重复的方式快速,可重复地收集,存储,索引,搜索,关联,可视化,分析和报告任何日志数据或机器生成......
  • Centos下yum源配置
    前言yum(YellowdogUpdater,Modified)是一个在Fedora和RedHat以及SUSE中的Shell前端软件包管理器。基于RPM包管理,能够从指定的服务器自动下载RPM包并且安装,可以自动处理依赖性关系,并且一次安装所有依赖的软件包,无须繁琐地一次次下载、安装。yum提供了查找、安装、......
  • Centos7下安装Oscar数据库
    1、脚本安装创建脚本oscar.shyuminstall-ywgetwget--no-check-certificatehttp://www.rarlab.com/rar/rarlinux-x64-5.3.0.tar.gztarzxvfrarlinux-x64-5.3.0.tar.gz&&cdrar/&&makeinstallwgethttp://www.shentongdata.com/old_bak/iso/wzsyx/ShenT......