当前位置: 首页 > news >正文

恶意程序入侵 dbuspm-session 发现了新的方法制这种恶意程序

直接从一台没服务器上把这两文件scp到当前的服务器上并替换这两个程序就ok了!!!!这种方法测试成功!!!!

出现了一个比效麻烦的事,服务器的负载正常,内存也正常,但就是很卡。

通过查找到线索:http://mt.sohu.com/it/d20170125/125107886_487514.shtml

有恶意进程入侵,处理过程中,怀疑系统文件被替换:

通过对比訪机器与正常机器上面的ps,netstat等程充的大小发现敏感程序已经被替换

正常机器

du -sh /bin/ps

92k /bin/ps

du -sh /bin/netstat

120k /bin/netstat

被入侵机器:

du -sh /bin/netstat

2.0M /bin/ps

du -sh /bin/ps

2.0M /bin/ps

解决的方法是先卸载掉生成netstat ps 这两条命的包:

# rpm -qf /bin/ps
procps-3.2.8-36.el6.x86_64
# rpm -e --nodeps procps
#yum install  -y procps
# rpm -qf /bin/netstat
net-tools-1.60-110.el6_2.x86_64
#rpm -e net-tools --nodeps
这样就把恶意程序删掉了

 

相关文章:

  • 图示 Smart-Art
  • js中的正则表达式入门
  • Maven中的SNAPSHOT版本和正式版本理解
  • rabbitMq ubuntu下安装
  • 搜索框自动联想功能
  • JavaWeb应用出现HTTP 500-Unable to compile class for JSP 错误 的解决
  • Go 语言入门一: Go 安装
  • Go 获取当前可执行文件的所在目录
  • 认识clientWidth/offsetWidth/scrollWidth
  • angularjs ng-grid 表格使用
  • shllter自动和手动实例
  • easyui datagrid 列的内容超出所定义的列宽时,自动换行
  • 性能优化之快速响应的用户界面
  • 第二十一课、Qt中的标准对话框(下)------------------狄泰软件学院
  • 六种微服务架构的设计模式
  • 03Go 类型总结
  • angular组件开发
  • Docker下部署自己的LNMP工作环境
  • express + mock 让前后台并行开发
  • go append函数以及写入
  • in typeof instanceof ===这些运算符有什么作用
  • JavaScript标准库系列——Math对象和Date对象(二)
  • Js实现点击查看全文(类似今日头条、知乎日报效果)
  • js学习笔记
  • Koa2 之文件上传下载
  • MaxCompute访问TableStore(OTS) 数据
  • Protobuf3语言指南
  • springMvc学习笔记(2)
  • Vue实战(四)登录/注册页的实现
  • web标准化(下)
  • 互联网大裁员:Java程序员失工作,焉知不能进ali?
  • 免费小说阅读小程序
  • 浅谈web中前端模板引擎的使用
  • 驱动程序原理
  • 数据科学 第 3 章 11 字符串处理
  • 交换综合实验一
  • 曜石科技宣布获得千万级天使轮投资,全方面布局电竞产业链 ...
  • ​ArcGIS Pro 如何批量删除字段
  • ​软考-高级-系统架构设计师教程(清华第2版)【第1章-绪论-思维导图】​
  • #100天计划# 2013年9月29日
  • #HarmonyOS:软件安装window和mac预览Hello World
  • #周末课堂# 【Linux + JVM + Mysql高级性能优化班】(火热报名中~~~)
  • (04)Hive的相关概念——order by 、sort by、distribute by 、cluster by
  • (31)对象的克隆
  • (4)logging(日志模块)
  • (C语言版)链表(三)——实现双向链表创建、删除、插入、释放内存等简单操作...
  • (html5)在移动端input输入搜索项后 输入法下面为什么不想百度那样出现前往? 而我的出现的是换行...
  • (LeetCode 49)Anagrams
  • (M)unity2D敌人的创建、人物属性设置,遇敌掉血
  • (翻译)Quartz官方教程——第一课:Quartz入门
  • (附源码)计算机毕业设计ssm基于Internet快递柜管理系统
  • (接口封装)
  • (十三)Flask之特殊装饰器详解
  • (转)原始图像数据和PDF中的图像数据
  • .NET/C# 如何获取当前进程的 CPU 和内存占用?如何获取全局 CPU 和内存占用?