-看到 work32 进程稳稳的排在首位

top


-命令看到中招的主机在登陆很多外部主机的SSH端口

netstat -an 


-来查找病毒所在路径

ps -aux |grep work32 


-杀掉病毒进程

killl -9 PID 


-删除掉病毒所在目录

rm -rf  /usr/.work/  


签名:这个人很懒,什么也没有留下!
最新回复 (0)
返回