1.電腦幾乎不能正常運作,出現奇怪的進程,cpu占用率好幾百,kill掉這個進程還會有其他變態進程起來,并且/etc/init.d/目錄下都會出現奇怪的腳本。

2.cron日志出現了一個可疑的定時任務
```
cd /var/log/
more cron-20181105
Oct 28 04:33:03 localhost CROND[25887]: (root) CMD (/etc/cron.hourly/gcc.sh)
Oct 28 04:36:03 localhost CROND[27389]: (root) CMD (/etc/cron.hourly/gcc.sh)
```
## 1. 使用clamav掃描危險文件
## 2. /etc/crontab有一條定時任務、
/3 * * * * root /etc/cron.hourly/gcc.sh
```
cat /etc/cron.hourly/gcc.sh
#!/bin/sh PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin:/usr/X11R6/bin
for i in cat `/proc/net/dev|grep :|awk -F: {'print $1'}`; do ifconfig $i up& done cp /lib/libudev.so /lib/libudev.so.6 /lib/libudev.so.6
```
病源就是/lib/libudev.so.6
1. 首先刪除定時任務
rm -f /etc/cron.hourly/gcc.sh
2. 鎖定/etc/crontab不能被修改,以免添加定時任務
chattr +i /etc/crontab
3.停止進程,不能kill -9,否則就會有其他的變態進程起來
kill -STOP 825
6. 刪除 /etc/init.d 內的文件。
```
# find /etc -name '*bnajbfihdorn*' | xargs rm -f
# find /etc -name '*bnajbfihdorn*' | xargs rm -f
```
7. 刪除 /usr/bin 下的文件。
```
# rm -f /usr/bin/bnajbfihdorn
# rm -f /usr/bin/bnajbfihdorn
```
8. 查看 /usr/bin 最近變動的文件,如果是病毒也一起刪除,其他可疑的其他可疑目錄也一樣。
```
# ls -lt /usr/bin | head
# ls -lt /usr/bin | head
```
9. 現在殺掉病毒進程,就不會重新生成了。
```
# pkill bnajbfihdorn
# pkill bnajbfihdorn
```
10. 刪除病毒
```
# rm -f /lib/libudev.so
# rm -f /lib/libudev.so
```
- Linux
- 高級
- 殺毒
- 記一次中毒事件
- clamav查毒軟件
- 處理挖礦病毒
- 定時任務
- kill
- chattr文件保護
- 運行級別
- Linux啟動
- 文件加密
- ssh免密登錄
- .ssh
- 問題
- 腳本
- 阿里云域名解析
- yum源
- 時間同步
- keepalived實現高可用
- dos字符與unix字符
- 大文件上傳
- 基礎
- proc目錄
- 設置宋體
- 基礎命令_01
- 基礎命令_02
- SELinux
- 文件描述符
- 基礎命令_03
- awk
- 系統日志
- date命令
- bc命令
- lsof
- vim快捷鍵
- shell
- 循環控制
- expr
- 執行腳本的方式
- declare
- shell腳本
- 控制啟停腳本
- 數值計算
- centos
- 配置網絡
- 環境
- 灰度環境
- ansible
- 模塊
- 語法
- file模塊
- setup模塊
- ping模塊
- copy模塊
- command模塊
- shell模塊
- service模塊
- cron模塊
- yum模塊
- user 模塊
- group模塊
- 指定用戶
- playbook
- 實例
- ansible安裝
- Jenkins
- shell部署
- 導入已有項目的配置
- 執行shell
- tungsten數據同步
- 防火墻
- netfilter