服务器redhat
--
1. 进程任意远程地址建立大量TCP链接,消耗系统资源。 远程地址隔一段时间更换。
2. 启动文件位于/usr/bin/ 或者/bin下。 杀掉进程,删除文件后,会再生成新命名的文件位于/usr/bin/ 或者/bin 下。
3. 病毒进程都是root启动. 父进程ID 为1
--
1. 进程任意远程地址建立大量TCP链接,消耗系统资源。 远程地址隔一段时间更换。
2. 启动文件位于/usr/bin/ 或者/bin下。 杀掉进程,删除文件后,会再生成新命名的文件位于/usr/bin/ 或者/bin 下。
3. 病毒进程都是root启动. 父进程ID 为1