linux 中sysdrr病毒处理

2月 2, 2023 |

ll /proc/{pid} 输出中, exe ->; '/usr/bin/-bash (deleted)' 是个重要的提示信息,

主要思路就是从cron job 反推文件位置,然后删除对应的可执行程序

参考文档

挖矿病毒-简书
挖矿病毒处置

Posted in: IT人生

Comments are closed.