linux杀毒命令 linux 开源杀毒软件( 二 )


Date: 30.05.2003 Time: 01:47:00 Size: 2705920
warning: this OLE2 file may be corrupted
/mykms/SOS/Knowledges/uml/arch4.ppt
Date: 25.04.2000 Time: 15:18:44 Size: 3030016
warning: this OLE2 file may be corrupted
----- scan results -----
directories: 2713
files: 47003
alerts: 0
warnings: 4
scan time: 00:25:30
------------------------
Thank you for using AntiVir.
可以注意到:
第一:系统有正确的key:AntiVir license: 1001049056 for terry, shanghai
第二:系统发现了4个受感染的文件,并且列出了文件名等信息
第三:系统用25分钟多扫完了47003个文件,给出了简单的扫描结果
antivir还有其它许多参数 , 需要时请用以下命令查询:
# antivir --help
5.安装图形化界面
可能命令行的方式不太友好 , 所以这里介始一个和AntiVir相配的图形化界面--tkantivir 。tkantivir是用Tcl/Tk写的,可以运行在任何X-Windows环境下面,比如KDE或Gnome等 。
下载
由于tkantivir是德国人开发的,所以在下载的时候要小心不要下载到德语版的 。这里直接给出英语版本的下载地址如下:
安装
由于下载的是rpm包,所以安装过程非常简单,安装命令如下:
rpm -ivh tkantivire-1.41-1.i386.rpm
然后建立一个目录来存贮log文件
# mkdir /usr/lib/AntiVir/log
运行
# startx (进入KDE或者Gnome)
# tkantivir (在konsole中运行命令)
第一次运行时 , 会有一个如下的提示窗口弹出,选“Yes”进行确认之后,会弹出一个窗口显示扫描的具体情况 。
有了这样的图形化界面,相信用过其它Windows下杀毒软件的人很容易熟悉它 。这里特别提醒Linux的用户,对于Linux下的计算机病毒也不要大意 。Linux下的病毒虽然远没有Windows多 , 但是病毒对于Linux的系统安全也是有很大危险的 。目前Linux下的病毒解决方案也有很多,不仅仅是能扫除Linux的病毒 , 也能扫除Windows的病毒,这一点对于用Linux来做文件服务器或者是装多个操作系统的用户大有帮助 。
linux病毒查杀【2】可疑文件路径
【3】可疑网络连接
2.常见Linux病毒家族
老一辈: BillGates
新生代家族: DDG、SystemMiner、StartMiner、WatchDogMiner、XorDDos、Icnanker
IoT家族:Mirai、Gafgyt
4.三步轻松清除挖矿病毒
【1-1】定位挖矿进程1.top、htop
【1-2】清除挖矿进程kill -9 [pid]
【2-1】根据进程信息定位文件ll /proc/[pid]/exe
【2-2】删除文件/文件夹rm -rf [filepath/dir_path]
【3-1】检查定时任务crontab -l ,ll /etc/cron.d/
【3-2】清除定时任务 crontab -r*注意是否存在业务需要的定时任务
【3-3】删除指定定时任务grep -r "curl" /var/spool/cron
【3-4】 删除定时任务文件rm /etc/cron.d/[file]
5.顽固病毒对抗技巧
关键字关联可以进程: ps -elf | grep[sh、wget、curl、xmr、mine、ssh] | grep -v grep
6.主机卡顿但找不到挖矿进程
使用busybox的top命令,
linux系统中病毒怎么办1、最简单有效的方法就是重装\x0d\x0a2、要查的话就是找到病毒文件然后删除;中毒之后一般机器cpu、内存使用率会比较高,机器向外发包等异常情况 , 排查方法简单介绍下:\x0d\x0a#top命令找到cpu使用率最高的进程,一般病毒文件命名都比较乱\x0d\x0a#可以用ps aux 找到病毒文件位置 \x0d\x0a#rm -f 命令删除病毒文件\x0d\x0a#检查计划任务、开机启动项和病毒文件目录有无其他可以文件等\x0d\x0a3、由于即使删除病毒文件不排除有潜伏病毒,所以最好是把机器备份数据之后重装一下 。
关于linux杀毒命令和linux 开源杀毒软件的介绍到此就结束了,不知道你从中找到你需要的信息了吗 ?如果你还想了解更多这方面的信息,记得收藏关注本站 。

推荐阅读