小编use*_*059的帖子

带有随机命令的未知 linux 进程

我运行时有一个未知进程top

在此处输入图片说明

  • 当我终止该进程时,它又以另一个随机名称再次出现。
  • 当我检查 rc.d 级别和 init.d 时,有许多类似的随机名称,这个名称也在那里。
  • 当我尝试 apt-get remove 或 anthing elses 时,它又来了。
  • 当我插入网线时,它锁定了我们的整个网络。

你知道我该如何删除它吗?

这个服务/流程是什么?

这是exe文件,当我删除它时,它也会再次出现。

/proc/**pid**/exe => symbolic link to /usr/bin/hgmjzjkpxa
Run Code Online (Sandbox Code Playgroud)

当我检查“netstat -natp”时,有一个外部地址是 98.126.251.114:2828。当我尝试向 iptables 添加规则时,它不起作用。但是试过了再重启这个地址就改成66.102.253.30:2828这个了。

操作系统是 Debian Wheeze

linux virus ssh debian ubuntu

12
推荐指数
3
解决办法
2万
查看次数

标签 统计

debian ×1

linux ×1

ssh ×1

ubuntu ×1

virus ×1