原因

先说原因,是因为小云服务器厂商的密码泄露,机器没有修改过密码导致被异地登录并且投毒
2024-07-02T07:18:11.png

图片上能看出有异常登录

解决方法

先是发现了异常进程
2024-07-02T07:19:25.png
通过查看异常进程的调用程序文件找到了源头
2024-07-02T07:21:49.png
删掉源头文件后记得kill杀掉异常进程
完成后发现网站并没有恢复,因为这个病毒非常聪明只有第一次进网站的时候才会跳转,因为加了cookie验证,所以要多用几个浏览器或者设备验证
接着用宝塔的内容搜索功能发现了几个文件
2024-07-02T07:25:46.png
直接删除是无法删除的因为加了不可删除属性需要用sudo chattr -i给这几个文件恢复默认属性,再删除

分类: Linux教程技术分享 标签: 暂无标签

评论

全部评论 1

  1. fuk
    fuk
    Google Chrome Windows 10
    [脱单doge]厉害[脱单doge]

目录