A máquina do AWS infectada com algum tipo de porta do mineiro. Como faço para diagnosticar ou me livrar dele?

0

Eu sei que posso sempre eliminar a instância e começar uma nova. Felizmente isso é apenas uma máquina de teste. Mas gostaria de aproveitar essa oportunidade para aprender a diagnosticar esses problemas.

Em caso de problemas - também tenho o Redis em execução nesta máquina.

captura de tela do comando principal

    
por lucidxistence 02.06.2017 / 07:49

1 resposta

0

Acho que isso funcionará, embora eu nunca tenha tido esse malware em particular:

Feche todos os navegadores

sudo kill -9 minergate-cli_pid

sudo apt-get --purge remover minergate-cli

Seria útil saber qual método foi usado para penetrar em seu sistema. Se o processo aparecer novamente, execute os comandos acima novamente e redefina todos os navegadores para sua condição padrão. Não desinstale e reinstale-os. O processo para fazer isso varia de navegador para navegador.

Clamav deveria ver este binário como um vírus. Se persistir, digite:

sudo clamscan -r --move = / home / USER / QUARENTENA /

Isto irá analisar toda a sua estrutura de arquivos e mover qualquer vírus encontrado para uma pasta no seu diretório de usuários. Substitua USER por seu nome de usuário.

    
por jones0610 02.06.2017 / 09:14