发新话题
打印

被感染了,麻烦看一下这是什么情况

被感染了,麻烦看一下这是什么情况








linux中病毒了,用avast扫描得到
ELF:RST-B  网虫
然后就:
#ls
segmentation fault
#ldd /bin/ls
/usr/bin/lss:line 123:2134 Done
    2136 segmentation fault | cat
#
现在linux的网络也断了,cdrom也挂不上了
有没有解决办法?      
附件: 您所在的用户组无法下载或查看附件

TOP

找到根源, 避免病毒再次出现,
然后find 一下整个系统, 把受影响的 ELF 文件找出来,
如果中病毒的文件非常多的话, 还是重装来的方便. 如果不多, 覆盖一下文件就可以了.      
Advance Monitor - Linux Monitoring Solution

TOP

非常罕见的现象,很可能是在自己用户下运行了不明安装程序造成的,如果系统不需要再安装什么新的东西,可以把gcc卸掉以防止再发生感染现象。
换一个非root用户再试试,如果没问题就将被感染的用户彻底删除后重建。      
林子大了,什么鸟都有......

TOP

楼上说的没错

的确是运行了个程序就这样了

而且所有用户都是这样子了

[ 本帖最后由 kevinshore 于 2008-6-16 22:41 编辑 ]      

TOP

引用:
原帖由 kevinshore 于 2008-6-16 22:36 发表
的确是运行了个程序就这样了

而且所有用户都是这样子了
用find找找吧:
复制内容到剪贴板
代码:
#find / -nouser -o nogroup
如果find也不能执行,支持Roc.Ken的意见。      
林子大了,什么鸟都有......

TOP

回复 #5 bwb 的帖子

重装系统了

      

TOP

段错误?会不会是目录出了问题?      
开放!!!

TOP

安装杀毒软件也不错, 用的时候扫描一下就可以了.
不过如果软件来路明确, 基本可以排除夹带恶意软件的可能性.
如果系统正常运行中, 把被修改过的文件覆盖更新一下就可以了.
1, 找出受影响的所有文件. 从修改时间, 特征字节入手.
2, 建立一个需要更新的 rpm 列表,
3, 挂载安装盘中的镜像文件, 用 --force 强制安装
当然, 首先需要把恢复中需要用到的命令修复好. 比如 find, mount, rpm 这些.      
Advance Monitor - Linux Monitoring Solution

TOP

发新话题