当前位置:  开发笔记 > 运维 > 正文

我被黑了?未知进程dsfref,gfhddsfew,dsfref等将自动以centos 6.5开始

如何解决《我被黑了?未知进程dsfref,gfhddsfew,dsfref等将自动以centos6.5开始》经验,为你挑选了1个好方法。

我使用centos 6.5,最近我意识到我的电脑上传的东西(我甚至没有要求),上传速度为11mbps,但可怕的部分是我的上网速度是800Kbps,每天它显示200GB上传等等..你可以看到一些未知的进程从附图1开始.. gfhddsfew,sdmfdsfhjfe,gfhjrtfyhuf,dsfrefr,ferwfrre,rewgtf3er4t,sfewfesfs,sdmfdsfhjfe,

我尝试使用kill命令手动终止所有进程并从/ etc /文件夹中删除文件,但是,如果我连接到Internet,这些文件会自动放入/ etc /,我在Windows中看不到这个问题(我的电脑是双启动).

注意:我使用chattr -i更改权限并删除文件sfewfesfs,当我尝试删除文件时不使用chattr,它说权限无法更改/文件无法删除.还有一件事,当我使用没有chattr的命令#rm/etc/sfewfesfs时,计算机重新启动,它一直发生,我试图删除没有chattr的文件.只有在连接了internt时,这些可执行文件才会显示在正在运行的进程中.

注意:我使用beam cable internet(beamtele.com,Hyderabad,india)

以下是显示问题的图像

问题描述#1 问题描述#2



1> BaBL86..:

是的,你被黑了!

恭喜!

看起来你有rootkit或漏洞.尝试更新你的系统,并使用实用工具,比如rkhunterclamav.

比你需要检查系统文件

rpm -q --verify

或者您可以完全重新安装系统.

推荐阅读
Life一切安好
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有