Linux 查杀病毒的常见命令

1. 查看异常连接的网络端口及其对应的相应的进程

netstat -anlp | grep EST

2.看下相关的进程ID对应的可执行文件的位置

ps 2393 可以看到进程的可执行文件在哪?

3.临时关闭网关,切断病毒程序已外网的连接

route del default gw 119.90.54.161

4. 进入开机启动的文件夹 /etc/rc.d/init.d /etc/init.d 以及  定时任务的文件夹按照新建日期,是否是异常文件

ls -lRt | more 按倒序排列

 

郑重声明:本站内容如果来自互联网及其他传播媒体,其版权均属原媒体及文章作者所有。转载目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。