type
status
date
slug
summary
tags
category
icon
password
😀
这里写文章的前言: 一个简单的开头,简述这篇文章讨论的问题、目标、人物、背景是什么?并简述你给出的答案。
可以说说你的故事:阻碍、努力、结果成果,意外与转折。
 

📝 主旨内容

卸载脚本

卸载自动化助手

删除secu-tcs-agent

删除这两个文件的对应部分,默认是最后两行。然后 root 执行下面的脚本:
 

移除这两个目录

查看系统当前用户的计划任务:
查看系统特定用户的计划任务:
查看其他计划任务文件:

清除挖矿启动项

除了计划任务,挖矿木马通过添加启动项同样能实现持久化。可以使用如下命令查看开机启动项中是否有异常的启动服务。
CentOS7以下版本:
CentOS7以下版本,如果发现有恶意启动项,可以通过如下命令进行关闭:
CentOS7及以上版本:
CentOS7及以上版本,如果发现有恶意启动项,可以通过如下命令进行关闭:
还需要仔细排查以下目录及文件,及时删除可疑的启动项:
 

📎 参考文章

 
💡
有关使用上的问题,欢迎您在底部评论区留言,一起交流~
相关文章
容器内执行composer出错 git was not found in your PATH, skipping source download
Lazy loaded image
Telegram Media Downloader更新
Lazy loaded image
WARP多功能一键脚本 支持主流linux系统
Lazy loaded image
新服务器配置
Lazy loaded image
甲骨文其中一个服务器连不上 原因找到了
Lazy loaded image
FILE_SAVE_ERR[Errno 1] Operation not permitted: '/root/.ssh/authorized
Lazy loaded image
容器内执行composer出错 git was not found in your PATH, skipping source download如何使用 ChatGPT 原理学会一切知识
Loading...
嘻咦啊呀
嘻咦啊呀
折腾笔记,记录技术问题及解决方法
最新发布
副业:开通网盘推广权限
2024-11-26
这是我的钱包助记词 不玩了送给刷到的有缘人
2024-11-20
影视app配置及直播源 不定期更新
2024-11-10
armbian 安装Home Assistant
2024-10-31
CM311-1A魔百和引导U盘启动方法 - 密码123456
2024-10-31
CM311-1A魔百和刷armbian或openwrt系统包
2024-10-31
公告
🎉叛乱沙暴服务器🎉