假设木马的名字是nshbsjdy,如果top看不到,可以在/etc/init.d目录下面查看
1、首先锁定三个目录,不能让新木马文件产生
1 2 3 4 |
|
2、删除定时任务及文件以及开机启动文件
1 2 3 |
|
3、杀掉木马进程
1 |
|
4、清理木马进程
1 2 |
|
处理完成之后再一次检查一下以上各目录,尤其是/etc目录下面最新修改的文件。
假设木马的名字是nshbsjdy,如果top看不到,可以在/etc/init.d目录下面查看
1、首先锁定三个目录,不能让新木马文件产生
1 2 3 4 |
|
2、删除定时任务及文件以及开机启动文件
1 2 3 |
|
3、杀掉木马进程
1 |
|
4、清理木马进程
1 2 |
|
处理完成之后再一次检查一下以上各目录,尤其是/etc目录下面最新修改的文件。