查杀linux服务器木马,定时查杀病毒并隔离

article/2025/8/26 14:43:06

接收到了阿里云服务器的安全告警,主要文件是 /usr/bin/.sshd, /root/aa,使用以下三种方法解决

一. 使用clamav

(一)下载

下载方式:

(1)下载压缩文件:wget http://www.clamav.net/downloads/production/clamav-0.100.0.tar.gz

安装:tar -xvzf .tar.gz
给文件夹重命名: mv clamav-0.100.0 clamav

安装的目录是:/var/lib
如若没在这个目标,可对包进行移动:mv /…/clamav /var/lib

创建软链接

ln -s /usr/local/clamav/bin/freshclam /usr/local/sbin/freshclam

(2)apt下载

apt install clamav

(二)命令

clamscan [选项] [路径] [文件]

--quiet   使用安静模式,仅仅打印出错误信息

-i  仅仅打印被感染的文件

-d<文件> 以指定的文件作为病毒库,一代替默认的/var/clamav目录下的病毒库文件

-l <文件> 指定日志文件,以代替默认的/var/log/clamav/freshclam.log文件

-r 递归扫描,即扫描指定目录下的子目录

--move=<目录> 把感染病毒的文件移动到指定目录

--remove 删除感染病毒的文件

##扫描文件
clamscan targetfile
##递归扫描home目录,并且记录日志
clamscan -r -i /home  -l  /var/log/clamscan.log
##扫描过程中,只显示有问题的文件并且发出警报声音,
clamscan -r --bell -i /home/oicqzone
##递归扫描home目录,将病毒文件删除,并且记录日志
clamscan -r -i /home  --remove  -l /var/log/clamscan.log
##建议##扫描指定目录,然后将感染文件移动到指定目录,并记录日志
clamscan -r -i /home  --move=/opt/infected  -l /var/log/clamscan.log

(三)定时

在crontab中每日定时查杀病毒。将被感染的病毒放入/opt/infected中压缩隔离。

vim /usr/local/clamscan.sh

#! /bin/sh
today=`date +"%Y%m%d"`
mkdir /opt/infected/$today
clamscan -r -i / --exclude-dir=/sys --move=/opt/infected/$today -l /var/log/clamav/clamscan.log
cd /opt/infected
if ["`ls -A ${today}`" = ""];thenecho "wu"
elseecho "you"tar -cvf $today.tar $todaybzip2 $today.tar
fi
rm -rf $today

crontab -e

SHELL = /bin/sh
PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin
0 1 * * * freshclam
0 2 * * * sh /usr/local/clamscan.sh

二. 关闭进程后删除文件

1. 查找并删除进程

通过寻找进程后 关闭相应进程,然后删除该文件。

2. 查找并删除文件

find查找相应进文件后删除

可能与如下文件相关:

rm -rf /etc/rc.d/rc2.d/S97DbSecuritySpt

rm -rf /etc/rc.d/rc2.d/S99selinux

rm -rf /etc/rc.d/init.d/DbSecuritySpt

rm -rf /etc/rc.d/init.d/selinux

rm -rf /usr/bin/bsd-port

rm -rf /bin/unama   

rm -rf /usr/bin/.sshd

rm -rf /tmp/gates.lod

rm -rf /tmp/moni.lod

查找后逐一删除文件

root@iZuf6dhulytd0su8xgljlsZ:/etc# find . -name "*selinux*"
./init.d/selinux
./selinux
./rc2.d/S08selinux
./rc1.d/S08selinux
./rc4.d/S08selinux
./rc3.d/S08selinux
./rc5.d/S08selinux

逐一通过rm -f命令删除

find . -name "*Db*"

同样逐一删除 

三、创建加锁文件

阿里云报错/tmp/freebsd和/tmp/z存在恶意ip入侵,删除原文件后依旧会发来通知,且无法找到freebsd文件,为了防止木马死灰复燃,创建一个新文件后加锁,不知道有无效果。

vim /tmp/freebsd
chattr +i /tmp/freebsd

参考链接:https://blog.csdn.net/weixin_34166472/article/details/92338669

https://www.secpulse.com/archives/78371.html


http://chatgpt.dhexx.cn/article/vKZn61X3.shtml

相关文章

保障出行安全|科力锐助力长沙黄花国际机场灾备建设

一、民航灾备建设背景 随着我国经济建设的发展&#xff0c;我国机场业已初具规模&#xff0c;机场数量不断提升&#xff0c;航班业务愈加繁忙&#xff0c;机场服务保证能力也在不断增强。为了衔接“空管全球一体化”的发展趋势&#xff0c;实现中国现代化民航系统的建设战略&a…

Mac OS X: 再续〉安全警告,病毒就在你身边

Mac OS X: 再续〉安全警告&#xff0c;病毒就在你身边 1. 沉重 这次心情很沉重&#xff01;因为这个间谍软件居然和咱们中国又有着联系&#xff01;联想到前些日子的Goolge对中国说不做恶&#xff0c;指责中国如何如何的&#xff0c;这些就不重复了&#xff0c;结果是那些外国…

暴力破解介绍

暴力破解介绍 1、原理说明 暴力破解即账号枚举&#xff0c;攻击者使用自己的用户名和密码字典&#xff0c;对目的服务器进行一个一个尝试登陆&#xff0c;主要字典足够强大&#xff0c;肯定就会猜解成功。尝试爆破成功后&#xff0c;为攻击者下一步渗透做准备。 2、危害说明 目…

Petya勒索病毒

Petya勒索病毒 1、原理说明 2017年6月27日晚&#xff0c;印度、俄罗斯、西班牙以及欧洲多国遭受大规模Petya勒索病毒袭击&#xff0c;该病毒远程锁定设备&#xff0c;并索要赎金。其中乌克兰地区受灾害最为严重&#xff0c;政府、银行、电力系统、通讯系统、企业等都受到不同…

服务器该怎么预防勒索病毒

场景描述 随着互联网飞速发展&#xff0c;各企业不论大小基本都搭建了属于自己公司的服务器。例如文件服务器、代码服务器、业务系统服务器、数据库服务器等。虽然服务器种类各有不同&#xff0c;但共同点都在于&#xff1a;是公司重要的数据中心。一旦被勒索病毒侵占&#xf…

MSF(Metaspolit)复现MS12-020蓝屏漏洞

什么是漏洞&#xff1f; 漏洞&#xff08;Vulnerability&#xff09;又叫脆弱性&#xff0c;这一概念早在1947年冯诺依曼建立计算机系统结构理论时就有涉及。 微软的RPC漏洞和蠕虫病毒 RPC接口中的缓冲区溢出冲击波蠕虫病毒——》席卷全球80%计算机 MS08-067漏洞Conficker&…

新型勒索病毒已经出现

今日一个使用Go语言编写的勒索病毒正在攻击国内企业。该勒索病毒会加密计算机中的重要文件&#xff0c;将文件后缀修改为“.locked”&#xff0c;索要赎金0.2BTC。我们根据其加密后缀将其称为“locked”勒索病毒。 0x1传播分析 黑客通过“永恒之蓝”漏洞入侵企业中的一台计算…

勒索病毒“顽疾”,没有“特效药”吗?

基础设施瘫痪、企业和高校重要文件被加密、毕业论文瞬间秒没……这就是六年前的今天&#xff0c;WannaCry勒索攻击爆发时的真实场景。攻击导致150多个国家数百万台计算机受影响&#xff0c;也让勒索病毒首次被全世界广泛关注。 六年后&#xff0c;勒索攻击仍是全球最严重的网络…

勒索病毒SARA,请勿用于非法用途。

大家好&#xff0c;我是ViciousSpider&#x1f577;&#xff0c;今天我和大家分享一个我在初中的时候玩的一个名为SARA的安卓勒索病毒&#xff0c;注意请勿用作违法行为。 1.我们在kali上面使用克隆命令来克隆这个项目git clone https://github.com/termuxhackers-id/SARA 然后…

.locked勒索病毒来势汹汹该怎么办?

一、勒索病毒来势汹汹 从8月28日开始&#xff0c;多个社交媒体以及安全技术社区均有用户称遭遇“.locked”后缀勒索病毒攻击&#xff0c;计算机文件被病毒加密&#xff0c;用户“中招”后&#xff0c;需支付0.2比特币“赎金”(约2.7万人民币)。截止当前&#xff0c;已经确认来…

Crysis勒索病毒中毒经历及漏洞查堵[勒索邮箱openpgp@foxmail.com]

Crysis 勒索病毒中毒经历及漏洞查堵[勒索邮箱openpgpfoxmail.com] 发现中毒出现空白快捷方式图标文件后缀改变确认中毒 处理病毒断网排查病毒定位病毒 查堵漏洞确定时间发现漏洞处理漏洞 总结 写在前面&#xff1a;本文没有提供勒索病毒加密文件解密方式&#xff0c;仅介绍亲身…

机器学习背景及简介

一、机器学习应用 1、机器学习技术正在支撑着各类搜索引擎&#xff08;尤其是贝叶斯学习技术&#xff09;等 2、机器实际上是一个应用驱动的学科&#xff0c;其根本的驱动力是&#xff1a;“更多、更好地解决实际问题”。由于近20年的飞速发展&#xff0c;机器学习已经具备了一…

机器学习保研复习

PCA&#xff1a;主成分分析&#xff08;无监督&#xff09; PCA&#xff08;Principal Component Analysis&#xff09;是一种常用的数据降维技术&#xff0c;用于将多维数据集投影到低维空间中&#xff0c;同时保留数据的重要信息。PCA 的目标是在保持最大方差的同时&#xff…

机器学习的三要素

一、机器学习的三要素 数据在机器学习方法框架中的流动&#xff0c;会按顺序经历三个过程&#xff0c;分别对应机器学习的三大要素&#xff1a;1. 模型&#xff1b;2. 策略&#xff1b;3. 算法 模型&#xff1a;谈到机器学习&#xff0c;经常会谈到机器学习的“模型”。在机器…

机器学习发展历史回顾

机器学习发展历史回顾 本文为回溯机器学习发展历史阅读笔记&#xff0c;全文链接&#xff1a;机器学习发展历史回顾 在之后的学习中会以此为学习路线&#xff0c;逐步阅读所有机器学习方面的经典论文&#xff0c;并对本文中简略提及的算法进行总结和详细分析。 1 概述 机器学…

机器学习--三要素

本文简单介绍一下机器学习的三要素&#xff08;以监督学习为例&#xff09;。机器学习方法都是由模型、策略和算法构成&#xff0c;即机器学习方法由三要素构成&#xff0c;可以简单地表示成&#xff1a; 方法 模型 策略 算法 1.模型 机器学习首先要考虑的问题是学习什么样…

机器学习:多分类

1&#xff0c;多分类形式化 1.1&#xff0c;分类问题 给定训练样本集合 &#xff0c;其中 独立同分布&#xff0c;。多分类问题的目标是基于数据 &#xff0c;从假说集合 中选择一个假说 &#xff0c;以使得期望误差&#xff1a; 最小。 对于二分类问题&#xff0c;可以以零…

机器学习概述

一 定义 机器学习是一门从数据中研究算法的科学学科。机器学习直白来讲&#xff0c;是根据已有的数据&#xff0c;进行算法选择&#xff0c;并基于算法和数据构建模型&#xff0c;最终对未来进行预测。通过数据训练出一个模型->预测未知属性。 理性认识 输入&#xff1a;…

十大机器学习算法的一个小总结

在公众号看到来一篇不错的文章&#xff0c;讲解机器学习算法的&#xff0c;感觉挺好的&#xff0c;所以这里对常用的机器学习算法做一个小的总结&#xff0c; 然后根据学习李航老师的《统计学习方法》做得笔记&#xff0c;对这些算法进行补充。 简介 关于机器学习算法的研究已…

【机器学习】机器学习简介

一 定义 机器学习(Machine Learning, ML)是一门多领域交叉学科&#xff0c;涉及概率论、统计学、逼近论、凸分析、算法复杂度理论等多门学科。专门研究计算机怎样模拟或实现人类的学习行为&#xff0c;以获取新的知识或技能&#xff0c;重新组织已有的知识结构使之不断改善自身…