綁架Linux系統的XOR DDoS,解毒法。

引用:http://www.ithome.com.tw/news/99035

目前仍未碰到該木馬的跡象,但從網路上已經有的資料。跟大家說明。

XOR DDoS為長駐型惡意程式,被刪掉時會再重新安裝,受到感染的使用者必須找出存在於兩個不同目錄的惡意檔案,先刪除惡意程序,再移除惡意檔案。


Akamai 也提供以下方式從你的電腦移除XOR DDoS Trojan
  1. 首先先確認兩個目錄 (/boot and /etc/init.d) 是否有異常的文件與程式。
  2. 確認執行中的的父行程與底下的子行程。
  3. 強制停止惡意程式執行。
  4. 從 (in /boot and /etc/init.d) 之中刪除惡意檔案。
============================================================

我參考了其他網友遭植入木馬解除方式提供給大家參考。

可依照以下步驟:
  1. 確認排程檔 /etc/crontab. 你可能有一筆排程記錄,是讓病毒每3分鐘執行一次。
    */3 * * * * root /etc/cron.hourly/cron.sh
    
    刪除排程(可使用VIM)。
  2. 使用 ps -ej 指令找出病毒的父行程rguoywvrf 然後使用指令將程式終止。
  3. 不要強制終止,使用 kill -STOP [程序編號] 將他停止。
  4. 用 ps -ej確認一下,父行程底下的子行程都已經停止。
  5. 然後再來刪除 /usr/bin 和 /etc/init.d 底下的程序.
  6. 確認腳本檔案/etc/cron.hourly/cron.sh 和 /lib/libgcc.so 把他們都刪除。
  7. 最後再來停止並刪除rguoywvrf 程式。

留言

匿名表示…
JBET TURN TO DJ: JBET TURN TO DJ: JBET TURN TO DJ: TURN TO DJ: TURN TO DJ: TURN TO DJ: 카지노 카지노 메리트 카지노 주소 메리트 카지노 주소 카지노사이트 카지노사이트 188bet 188bet 카지노사이트 카지노사이트 915 놠토 3003 세다 벳 - Shootercasino