type
status
date
slug
summary
tags
category
icon
password
这里写文章的前言:
一个简单的开头,简述这篇文章讨论的问题、目标、人物、背景是什么?并简述你给出的答案。
可以说说你的故事:阻碍、努力、结果成果,意外与转折。
📝 主旨内容
卸载脚本
卸载自动化助手
删除secu-tcs-agent
删除这两个文件的对应部分,默认是最后两行。然后
root
执行下面的脚本:移除这两个目录
查看系统当前用户的计划任务:
查看系统特定用户的计划任务:
查看其他计划任务文件:
清除挖矿启动项
除了计划任务,挖矿木马通过添加启动项同样能实现持久化。可以使用如下命令查看开机启动项中是否有异常的启动服务。
CentOS7以下版本:
CentOS7以下版本,如果发现有恶意启动项,可以通过如下命令进行关闭:
CentOS7及以上版本:
CentOS7及以上版本,如果发现有恶意启动项,可以通过如下命令进行关闭:
还需要仔细排查以下目录及文件,及时删除可疑的启动项:
📎 参考文章
有关使用上的问题,欢迎您在底部评论区留言,一起交流~
- 作者:嘻咦啊呀
- 链接:https://blog.zhcn.xyz/article/%E8%A7%A3%E9%99%A4%E8%89%AF%E5%BF%83%E4%BA%91%E7%9B%91%E6%8E%A7
- 声明:本文采用 CC BY-NC-SA 4.0 许可协议,转载请注明出处。
相关文章