美国服务器Linux系统常见的病毒怎么解决

admin3年前云服务器111

美国服务器Linux系统常见病毒的解决方法:1、Start Miner病毒,会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务,解决方法是结束挖矿进程x86_,删除所有带有2start.jpg字符串的定时任务,清除所有带有2start.jpg字符串的wget进程;2、Rainbow Miner病毒,采用多种方式进行隐藏及持久化攻击服务器,解决方法是下载busy box,用busy box top定位挖矿进程kthreadds及母体进程pdflushs,并进行清除,删除/usr/bin/kthreadds、/etc/init.d/pdflushs文件和/etc/rc*.d/下的启动项,删除/lib64/下的病毒伪装文件和清除python cron.py进程。

具体内容如下:

1、Start Miner病毒

Start Miner病毒通过SSH进行传播,其主要特点是会在美国服务器Linux系统上创建多个包含2start.jpg字符串的恶意定时任务。Start Miner病毒通过SSH传播新型的Linux挖矿木马,该木马通过在美国服务器上创建多个定时任务、多个路径释放功能模块的方式进行驻留,并存在SSH暴力破解模块,下载并运行开源挖矿程序。

中毒现象:美国服务器定时任务里有包含2start.jpg的字符串;美国服务器/tmp/目录下存在名为x86_的病毒文件;美国服务器/etc/cron.d目录下出现多个伪装的定时任务文件:apache、nginx、root。

解决方案:美国服务器结束挖矿进程x86_;删除美国服务器所有带有2start.jpg字符串的定时任务;清除美国服务器所有带有2start.jpg字符串的wget进程。

2、Rainbow Miner病毒

Rainbow Miner病毒最大的特点是会隐藏挖矿进程kthreadds,美国服务器管理人员会发现美国服务器CPU占用率高,却没有发现可疑进程,是有因为Rainbow Miner病毒采用了多种方式进行隐藏及持久化攻击。

中毒现象:隐藏挖矿进程/usr/bin/kthreadds,美国服务器CPU占用率高却看不到进程;美国服务器会访问Rainbow66.f3322.net恶意域名;会创建SSH免密登录公钥,实现持久化攻击;美国服务器存在cron.py进程。

解决方案:美国服务器下载busy box,使用busy box top定位到挖矿进程kthreadds及母体进程pdflushs,并进行清除;美国服务器删除/usr/bin/kthreadds及/etc/init.d/pdflushs文件,及/etc/rc*.d/下的启动项;美国服务器删除/lib64/下的病毒伪装文件;清除美国服务费去python cron.py进程。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

低价香港服务器有哪些不良影响

低价香港服务器的不良影响有:1、稳定性没有保障,会导致搜索引擎爬虫不到站点,对网站seo产生不良影响;2、低价香港服务器分成月度付款和年度付款,总成本支出较高;3、在客户页面访问的情况下,可能会发生网...

棋牌游戏租用香港服务器前需要注意哪些问题

棋牌游戏租用香港服务器前需要注意的问题有:1、注意香港服务器的访问速度,以防出现网站打开速度慢的现象;2、注意香港服务器的可靠性,包括服务器的互联网、硬件配置、网络带宽等;3、注意香港服务器的价格,选...

影响空间服务器建站数量的因素有哪些

影响空间服务器建站数量的因素有:1、空间服务器的配置,包括空间的CPU、磁盘、内存、带宽等;2、网站架构设计,如静态HTML网站,网站的尺寸较小设计简单,数据处理需求较小,能放置的网站多;3、网站日常...

造成服务器不稳定的原因有哪些

造成服务器不稳定的原因有:1、服务器所在的数据中心环境突发灾难性事件导致;2、服务器租用的网络线路质量不好,从而影响服务器稳定性;3、服务器选择的操作系统不同,稳定性也有所不同,比如选择Windows...

美国服务器怎么进行备份

美国服务器进行备份的方法:1、定期磁带备份,包括远程磁带库、光盘库备份、远程关键数据及磁带备份;2、数据库备份,在生产机相分离的备份机上建立主数据库的一个拷贝;3、网络数据,对生产系统的数据和要跟踪的...

哪些因素会影响美国服务器稳定性

影响美国服务器稳定性的因素有:1、美国服务器机房自然环境;2、美国服务器的线路质量;3、美国服务器正在被入侵攻击;4、人为因素,例如机房管理员操作不当,意外关闭美国服务器造成。具体内容如下:1、美国服...