据我了解,Linux 上的 rootkit 会感染内核以获得 root 权限,并且有许多扫描器(我使用 rkhunter)来扫描内核中的 rootkit,但是我还没有找到可以删除 rootkit 的程序。
如何在 Linux 中删除 rootkit?我是否必须下载相同的内核并替换受感染的文件?这样做的最佳方法是什么?
rootkit kernel
kernel ×1
rootkit ×1