原文:一次应急病毒清除记录

概述: . 号临时接到通知让一个人去应急,第一次应急,比较虚,到客户那里了解了一下情况。主要现象是流量异常,CPU占用过高。 发现连接数超多 ,然后在试图连接其他主机的 端口 发现异常进程,当初进行杀死之后,从九点到晚上十点cpu都是正常的,然后上午通过查看日志last,lastb,cat etc passwd等未找到实际的病毒等。 但发现是 . 号 . 分通过远程暴力破解成功后进行种植定时任务, ...

2018-09-17 11:11 0 922 推荐指数:

查看详情

记录一次清理挖矿病毒

背景 新接手了个环境,同事交接时说这些机器中过挖矿病毒还没重装,我TM。。。 线上环境不好动,只能手动查杀了。 操作系统如下: 过程 ssh上去,ps -ef看到如下: 手动kill掉进程,很快会生成新的,猜测有守护进程。用STOP信号让它停止。 查看定时任务清理 ...

Wed Mar 10 19:08:00 CST 2021 0 286
记录一次清理Redis 病毒程序 kdevtmpfsi

首先贴上情况 一个redis 程序占用cpu 46%,虽然redis-server 有定时清理过期的键,但也不会占用这么高的CPU吧,一般都是0.3% 看看这个进程什么鬼 ...

Sun Dec 29 22:59:00 CST 2019 0 1974
一次手工清除挖矿病毒WannaMine V4.0的经历

[作者:byeyear 邮箱:byeyear@hotmail.com 转载请注明] 前两天公司信息安全处通知我的计算机存在永恒之蓝漏洞并已被病毒感染,使用多方杀软及专杀工具均无法有效清除,遂设法进行手工清除。 在被感染计算机上进行分析,对比被感染计算机和未感染计算机系统目录内容 ...

Thu Dec 26 04:49:00 CST 2019 1 7083
一次linux下恶意软件清除记录

通过日常检查,发现某服务器上有不明进程与外部通信。使用了perl 作为运行环境。 首先更新部分软件包,防止部分系统命令已被篡改。 yum update lsof procps -y lsof - ...

Thu Apr 27 19:05:00 CST 2017 0 1255
一次ARP病毒排查

XX公司网络卡断问题 1. 问题现象 2017年XX公司机关网络出现几次异常情况,并寻求内外部专家对异常情况进行诊断分析,均未找到原因,具体情况如下: ...

Thu Jan 18 17:04:00 CST 2018 0 2984
一次病毒分析之旅

0x00 前言 这个病毒应该是比较简单的,别人给我的样本,让我帮忙看看,看样子是很早的一个病毒,针对Windows XP系统的,行为分析很简单,但是想着不能就仅仅分析关键点,要不就把整个结构给逆向出来,弄了两天,搞的差不多了,简单的记录一下。 0x01 基本介绍 整个病毒是4个文件组成 ...

Tue Jan 05 04:58:00 CST 2016 17 4101
一次linux挖矿木马应急

/var/spool/cron 发现有一个定时任务,wget一个脚本 十分钟执行一次 6,查看脚本文件 发 ...

Fri Aug 16 16:19:00 CST 2019 0 523
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM