查找恶意进程和文件

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/supertor/article/details/84344035

1、检查CPU内存

指令:top
按大写的“P”键将内容按CPU占用率排序,查看占用率高的进程和PID

2、根据PID找到进程文件位置

(1)ps -ef |grep PID号
ps -aux | grep PID号

(2)利用/proc/PID号
ll /proc/PID号 有一行内容为“exe -> /xxx/xxxx/xxxxx”即为该进程目录
ls -l /proc/PID号/exe
file /proc/PID号/exe

(3)lsof -p PID号
该rm 的rm 该kill的kill


3、自动启动项计划任务查看

(1)查看开机启动项 chkconfig命令详细介绍
指令:chkconfig --list
(2)定时任务脚本 Crontab命令详解
crontab -l 命令查看

4、netstat主机内查看网络连接情况

指令:Linux netstat命令
netstat -anp
netstat –antlp
netstat -anltp | more
netstat -tunpl
加上-ep 参数可以看到具体进程名和用户名

5、检查开放端口

假设主机ip为10.0.1.161
nmap 10.0.1.161 -p1-65535
nmap使用基础用法
该关的端口的关掉

6、安装CamAV杀毒

(具体自己google)

猜你喜欢

转载自blog.csdn.net/supertor/article/details/84344035