吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3738|回复: 6
收起左侧

linux服务器中马,对linux不熟悉,求大神拯救

[复制链接]
如花美眷 发表于 2019-8-13 12:28
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
腾讯云的linux服务器
服务器上有宝塔的程序
【腾讯云】安全提醒:您的服务器10.***.**.62(腾讯云账号ID:7317829 账号昵称:***地域:香港)检测到存在未处理的/tmp/phpLzNYsh木马文件。您的服务器疑似被黑客入侵,请即刻前往云镜控制台查看详细信息并参照 http://url.cn/5AnEx6J 进行处理。
疑是木马文件打包 压缩密码 52pojie
链接: https://pan.baidu.com/s/1aF2wglCvwqHufEJKN4BW0g 提取码: ifxa

疑似病毒的截图

疑似病毒的截图

进程截图

进程截图

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

御花猫 发表于 2019-8-13 13:08
用netstat -tnlup 和 crontab -l ,分别检查下是哪个进程在跑病毒,检查是否有定时任务,别着急删除,查明如何调用的再处理,找到执行脚本文件查到下载代码的病毒网站防火墙屏蔽域名或ip。如果是固定样式的进程名,可以考虑建定时任务检测进程名(加通配符)并杀死。一般很难彻底清理干净,如不熟悉linux更不容易。

免费评分

参与人数 1吾爱币 +1 收起 理由
夜夜终尽晨 + 1 我很赞同!

查看全部评分

JuncoJet 发表于 2019-8-13 12:40
JuncoJet 发表于 2019-8-13 12:41
qwerfive 发表于 2019-8-13 12:45
检查计划任务,还有Http日志
JuncoJet 发表于 2019-8-13 12:51
看了下是两种类型的一句话马,可以用grep -r '@eval' ./ 和 grep -r ':EvaL' ./ 来搜索木马特征值
也可以根据文件名来搜索,find ./ -name 'php*'
Image 426.jpg
Image 427.jpg
a192424 发表于 2019-8-13 13:13
学习了一下
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 19:39

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表