电脑中毒Linux find命令快速查找中毒文件教程
电脑中毒是不可避免的,Linux系统也是如此,在得知系统中毒后,首要任务是找到病毒文件并将其清除,在Linux系统下可使用find命令查找病毒,下面通过实例讲解下find如何查找病毒。
例子
find wwwroot/* -type f -name “*.php” |xargs grep “eval(” 》 wwwroot/eval.txt
find wwwroot/* -type f -name “*.php” |xargs grep “udp:” 》 wwwroot/udp.txt
find wwwroot/* -type f -name “*.php” |xargs grep “tcp:” 》 wwwroot/tcp.txt
下面补充一下
网上流行在用的特征码是:(PS:不过一定有遗留)
后门特征-》cha88.cn
后门特征-》c99shell
后门特征-》phpspy
后门特征-》Scanners
后门特征-》cmd.php
后门特征-》str_rot13
后门特征-》webshell
后门特征-》EgY_SpIdEr
后门特征-》tools88.com
后门特征-》SECFORCE
后门特征-》eval(“?》
可疑代码特征-》system(
可疑代码特征-》passthru(
可疑代码特征-》shell_exec(
可疑代码特征-》exec(
可疑代码特征-》popen(
可疑代码特征-》proc_open
可疑代码特征-》eval($
可疑代码特征-》assert($
危险MYSQL代码-》returns string soname
危险MYSQL代码-》into outfile
危险MYSQL代码-》load_file
加密后门特征-》eval(gzinflate(
加密后门特征-》eval(base64_decode(
加密后门特征-》eval(gzuncompress(
加密后门特征-》gzuncompress(base64_decode(
加密后门特征-》base64_decode(gzuncompress(
一句话后门特征-》eval($_
一句话后门特征-》assert($_
一句话后门特征-》require($_
一句话后门特征-》require_once($_
一句话后门特征-》include($_
一句话后门特征-》include_once($_
一句话后门特征-》call_user_func(”assert“
一句话后门特征-》call_user_func($_
一句话后门特征-》$_POST/GET/REQUEST/COOKIE[?]($_POST/GET/REQUEST/COOKIE[?]
一句话后门特征-》echo(file_get_contents($_POST/GET/REQUEST/COOKIE
上传后门特征-》file_put_contents($_POST/GET/REQUEST/COOKIE,$_POST/GET/REQUEST/COOKIE
上传后门特征-》fputs(fopen(”?“,”w“),$_POST/GET/REQUEST/COOKIE[
.htaccess插马特征-》SetHandler application/x-httpd-php
.htaccess插马特征-》php_value auto_prepend_file
.htaccess插马特征-》php_value auto_append_file
Linux下find命令查找病毒文件的方法就介绍到这里了,使用find命令能够快速定位中毒的文件,及早清除病毒能够避免造成更多不必要的损失。
相关文章
- 正所谓病毒无处不在,防不胜防。一旦电脑中额病毒,我们接下来干嘛?用杀毒软件杀毒吗 ? 重新安装系统吗? 其实,那些只是后话。今天小编就谈谈自己的看法,病毒一旦出现2014-02-28
- 互联网是一个信息量超级庞大的地方,同时也是不法分子利用欺骗盗窃的圣地。电脑病毒是他们盗窃的唯一通道,相信以前很多人都遇到过电脑中毒的情况,尽管安装了杀毒软件,还2015-12-16
- 怎么预防电脑中毒? 很多网站出现了FLASH被挂马的情况,一不小心就会中毒,该怎么保证电脑不中毒呢?下面分享两种解决办法,一种是升级FLASH最新版,还有一种如下文介绍,需2015-10-26
- 电脑中毒后,上网下载专杀工具后,仍然不能杀掉。如此翻来覆去,病毒未杀掉,人却濒临崩溃,下面为大家介绍下使用记事本杀毒的方法,感兴趣的朋友不要错过2014-01-06
- 天天上网,难免中毒啊.中毒了不用怕.教大家如何解决与预防2013-01-10
- 经常能见到的病毒传播就是网上面挂木马。我们可以把浏览器安全级别调高点,一般浏览器默认级别是中级。2012-10-21
- 如果你发现IE经常询问你是否运行某些ACTIVEX控件,或是生成莫明其妙的文件、询问调试脚本什么 的,一定要警惕了,你可能已经中毒了。2011-08-11
- 我看大多美眉由于缺乏电脑知识,甚至连重装系统都不会, 所以说就算电脑有些问题中毒了也可能不知道,只有实在打不开电脑了,没有办法玩了才找人重装解决:但是装的缺点有2009-05-23
- 无论工作生活都离不开电脑,那么电脑中毒了怎么办呢?今天,小编就给大家讲一下关于电脑病毒的一些知识,感兴趣的小伙伴一起看下吧2016-06-22
最新评论