解决sfewfesfs病毒感染后严重丢包,附删除方法。
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,前两天一服务器一联网就丢包,断断续续,流量监控到流量跑的非常高,怀疑是***但关闭80口后问题依旧,开始着手是否服务器中了病毒果然不出所料netstat -nltp发现有三个可疑链接文件名如下sfew
千家信息网最后更新 2025年12月01日解决sfewfesfs病毒感染后严重丢包,附删除方法。
前两天一服务器一联网就丢包,断断续续,流量监控到流量跑的非常高,怀疑是***但关闭80口后问题依旧,开始着手是否服务器中了病毒果然不出所料
netstat -nltp
发现有三个可疑链接文件名如下
sfewfesfs
sshdd14XXXXXXXX(一串随机数字)
sshhdd14XXXXXXXX(一串随机数字)
查看文件进程PID路径
ps -axu | grep -i sfewfesfs
ps -axu | grep -i sshdd14*
ps -axu | grep -i sshhdd14*
发现sfewfesfs和nhgbhhj在/etc下
首先解除删除权限chattr -i /etc/sfewfesfs*
rm -rf /etc/sfewfesfs*
看到名为nhgbhhj等的可疑文件一并删除
rm -rf /etc/nhgbhhj
rm -rf /etc/nhgbhhj*
删除计划任务,防止病毒再次生成
rm -rf /var/spool/cron/root
rm -rf /var/spool/cron/root.1
用ls -al /etc看到.SSH2(还有可能是.SSHH2)隐藏文件,删除
rm -rf /etc/.SSH2
rm -rf /etc/.SSHH2
用ls -al /tmp看到.sshdd14XXXXXXXX(一串随机数字)或.sshhdd14XXXXXXXX(一串随机数字)隐藏文件,删除
rm -rf /tmp/.sshdd14*
rm -rf /tmp/.sshhdd14*
重启服务器后,一切恢复正常。
文件
数字
服务器
服务
病毒
可疑
流量
不出所料
断断续续
三个
任务
再次
文件名
权限
路径
进程
链接
问题
天一
生成
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
免费下载知网的数据库入口
软件开发票能开服务费吗
智能软件开发专业大学排名
超高分服务器是什么原因
油田数据库的使用问题
oracle 数据库很慢
商品信息数据库创建
中神网络安全公开课
承德网络技术推荐厂家
如何查看云服务器是否用过
php向服务器发送请求
网络测试和网络安全哪个好
二道区通用网络技术服务什么价格
江苏服务器电源制造商
潍坊mes管理软件开发
中国朗雅互联网科技有限公司
铁路2022年网络安全在线考试
传世删除物品数据库
数据库的结构与类型
服务器属于信息安全产品
网络安全和渗透测试一吗
网络安全在我身边看法
适时修订有关网络安全管理
智慧云服务器是什么
网易服务器实况2020
蛋白数据库名字
市局检查机关网络安全
qq邮件接收服务器是
许昌跑腿app软件开发多少钱
服务器哪家最好