云服务器中招怎么办?

  1. 直接找到进程,杀掉
    kill -9 pid
  2. 查看定时任务,并编辑**文件的定时任务
  • 防止非法程序定时启动
    crontab -l
    crontab -e
  1. 全局搜索病毒文件,并删除(注意恶意病毒,篡改了文件名)
    find / -name 病毒文件
  2. 找到后 rm -rf 删除
  • 如果删除不掉时,需要查看特殊权限
    lsattr filename.txt
  • 去掉文件的锁,即可删除
    chattr -a -i filename.txt
原文地址:https://www.cnblogs.com/henryw/p/11557752.html