type
status
date
slug
summary
tags
category
icon
password
😀
这里写文章的前言: 一个简单的开头,简述这篇文章讨论的问题、目标、人物、背景是什么?并简述你给出的答案。
可以说说你的故事:阻碍、努力、结果成果,意外与转折。
 

📝 主旨内容

卸载脚本

卸载自动化助手

删除secu-tcs-agent

删除这两个文件的对应部分,默认是最后两行。然后 root 执行下面的脚本:
 

移除这两个目录

查看系统当前用户的计划任务:
查看系统特定用户的计划任务:
查看其他计划任务文件:

清除挖矿启动项

除了计划任务,挖矿木马通过添加启动项同样能实现持久化。可以使用如下命令查看开机启动项中是否有异常的启动服务。
CentOS7以下版本:
CentOS7以下版本,如果发现有恶意启动项,可以通过如下命令进行关闭:
CentOS7及以上版本:
CentOS7及以上版本,如果发现有恶意启动项,可以通过如下命令进行关闭:
还需要仔细排查以下目录及文件,及时删除可疑的启动项:
 

📎 参考文章

 
💡
有关使用上的问题,欢迎您在底部评论区留言,一起交流~
容器内执行composer出错 git was not found in your PATH, skipping source download如何使用 ChatGPT 原理学会一切知识
Loading...