电脑中毒Linux find命令快速查找中毒文件教程

  发布时间:2015-06-29 12:13:35   作者:佚名   我要评论
电脑中毒是不可避免的,得知系统中毒后,首要任务是找到病毒文件并将其清除,在Linux系统下可使用find命令查找病毒,下面以图文的形式为大家详细介绍下

  电脑中毒是不可避免的,Linux系统也是如此,在得知系统中毒后,首要任务是找到病毒文件并将其清除,在Linux系统下可使用find命令查找病毒,下面通过实例讲解下find如何查找病毒。

Linux find命名快速查找中毒文件操作实例

  例子

  find wwwroot/* -type f -name “*.php” |xargs grep “eval(” 》 wwwroot/eval.txt

  find wwwroot/* -type f -name “*.php” |xargs grep “udp:” 》 wwwroot/udp.txt

  find wwwroot/* -type f -name “*.php” |xargs grep “tcp:” 》 wwwroot/tcp.txt

  下面补充一下

  网上流行在用的特征码是:(PS:不过一定有遗留)

  后门特征-》cha88.cn

  后门特征-》c99shell

  后门特征-》phpspy

  后门特征-》Scanners

  后门特征-》cmd.php

  后门特征-》str_rot13

  后门特征-》webshell

  后门特征-》EgY_SpIdEr

  后门特征-》tools88.com

  后门特征-》SECFORCE

  后门特征-》eval(“?》

  可疑代码特征-》system(

  可疑代码特征-》passthru(

  可疑代码特征-》shell_exec(

  可疑代码特征-》exec(

  可疑代码特征-》popen(

  可疑代码特征-》proc_open

  可疑代码特征-》eval($

  可疑代码特征-》assert($

  危险MYSQL代码-》returns string soname

  危险MYSQL代码-》into outfile

  危险MYSQL代码-》load_file

  加密后门特征-》eval(gzinflate(

  加密后门特征-》eval(base64_decode(

  加密后门特征-》eval(gzuncompress(

  加密后门特征-》gzuncompress(base64_decode(

  加密后门特征-》base64_decode(gzuncompress(

  一句话后门特征-》eval($_

  一句话后门特征-》assert($_

  一句话后门特征-》require($_

  一句话后门特征-》require_once($_

  一句话后门特征-》include($_

  一句话后门特征-》include_once($_

  一句话后门特征-》call_user_func(”assert“

  一句话后门特征-》call_user_func($_

  一句话后门特征-》$_POST/GET/REQUEST/COOKIE[?]($_POST/GET/REQUEST/COOKIE[?]

  一句话后门特征-》echo(file_get_contents($_POST/GET/REQUEST/COOKIE

  上传后门特征-》file_put_contents($_POST/GET/REQUEST/COOKIE,$_POST/GET/REQUEST/COOKIE

  上传后门特征-》fputs(fopen(”?“,”w“),$_POST/GET/REQUEST/COOKIE[

  .htaccess插马特征-》SetHandler application/x-httpd-php

  .htaccess插马特征-》php_value auto_prepend_file

  .htaccess插马特征-》php_value auto_append_file

  Linux下find命令查找病毒文件的方法就介绍到这里了,使用find命令能够快速定位中毒的文件,及早清除病毒能够避免造成更多不必要的损失。

相关文章

  • 电脑中病毒了怎么办 电脑中毒后的处理思路介绍

    正所谓病毒无处不在,防不胜防。一旦电脑中额病毒,我们接下来干嘛?用杀毒软件杀毒吗 ? 重新安装系统吗? 其实,那些只是后话。今天小编就谈谈自己的看法,病毒一旦出现
    2014-02-28
  • 怎么让电脑不中毒?预防电脑中毒的方法介绍

    互联网是一个信息量超级庞大的地方,同时也是不法分子利用欺骗盗窃的圣地。电脑病毒是他们盗窃的唯一通道,相信以前很多人都遇到过电脑中毒的情况,尽管安装了杀毒软件,还
    2015-12-16
  • 怎么预防电脑中毒? flash漏洞被挂马的解决办法

    怎么预防电脑中毒? 很多网站出现了FLASH被挂马的情况,一不小心就会中毒,该怎么保证电脑不中毒呢?下面分享两种解决办法,一种是升级FLASH最新版,还有一种如下文介绍,需
    2015-10-26
  • 电脑中毒后怎么办 用记事本杀毒的方法

    电脑中毒后,上网下载专杀工具后,仍然不能杀掉。如此翻来覆去,病毒未杀掉,人却濒临崩溃,下面为大家介绍下使用记事本杀毒的方法,感兴趣的朋友不要错过
    2014-01-06
  • 电脑中毒了的原因分析以及解决技巧

    天天上网,难免中毒啊.中毒了不用怕.教大家如何解决与预防
    2013-01-10
  • 如何预防电脑中毒

    经常能见到的病毒传播就是网上面挂木马。我们可以把浏览器安全级别调高点,一般浏览器默认级别是中级。
    2012-10-21
  • 电脑中毒后你必须知道的两个紧急措施

    如果你发现IE经常询问你是否运行某些ACTIVEX控件,或是生成莫明其妙的文件、询问调试脚本什么 的,一定要警惕了,你可能已经中毒了。
    2011-08-11
  • 美眉电脑中毒几种简单的解决方法

    我看大多美眉由于缺乏电脑知识,甚至连重装系统都不会, 所以说就算电脑有些问题中毒了也可能不知道,只有实在打不开电脑了,没有办法玩了才找人重装解决:但是装的缺点有
    2009-05-23
  • 电脑中毒怎么处理 电脑中毒处理方法

    无论工作生活都离不开电脑,那么电脑中毒了怎么办呢?今天,小编就给大家讲一下关于电脑病毒的一些知识,感兴趣的小伙伴一起看下吧
    2016-06-22

最新评论