当前位置:首页 » 操作系统 » linux病毒查杀

linux病毒查杀

发布时间: 2022-04-23 07:37:31

linux服务器所需要的杀毒软件

1、首先在clamav官网上下载安装包,在官网download的界面里下载,可以看到当前最新的稳定版本。点击名称下载即可。

⑵ Linux操作系统可用的杀毒软件有哪些

6款适用于Linux系统的免费杀毒软件:

1、ClamAV

是一款开源防病毒软件,可检测病毒、恶意软件、特洛伊木马和其他威胁,也是免费提供的,这使其成为Linux上最好的防病毒软件之一,ClamAV具有命令行扫描程序,这意味着它可以扫描主要文件类型中的蠕虫、病毒和特洛伊木马,为确保安全并保持最新状态,病毒库一天会更新多次。

2、Chkrootkit

Chkrootkit会检查rootkit,它是一个在命令行界面上运行的免费软件,可以在不安装软件的情况下扫描您的系统,还是一个轻量级程序,这意味着它不会影响系统性能,还可以检测各种其他恶意软件和木马,如后门、TinyNDS
等。

3、Comodo

作为Linux上最好的免费防病毒软件之一,Comodo带有按需病毒扫描程序,还检查使用云数据库以检查未知文件,以确保每一天的安全,一旦安装,就不会用无用的警报来打扰你,只是保护计算机免受所有传入的威胁。

4、Sophos

作为另一款免费的防病毒软件,Sophos具有高级功能,并且在Linux系统上也能轻松运行,可以使你的Linux免受Android、Windows和Mac的病毒和恶意软件的侵害,且具有强大的基于启发式的检测和实时扫描功能。

5、Rootkit Hunter

另一个免费检测rootkit的好选择,Rootkit
Hunter也被认为是Linux上最好的防病毒软件之一,与大多数UNIX系统兼容,使用命令行界面,重量轻。

6、F-PROT

是一款带有按需扫描仪的免费软件,这是一个不错的选择,可确保针对宏病毒、引导扇区病毒和木马的安全性,可以根据自己的喜好安排扫描,强大的工具是快速扫描和庞大数据库的组合,可确保您的系统安全。

⑶ 如何清除linux病毒

方法/步骤

首先我们要先确定是哪台机器的网卡在向外发包,还好我们这边有zabbix监控,我就一台一台的检查,发现有一台的流量跑满了,问题应该出现在这台机器上面

我登录到机器里面,查看了一下网卡的流量,我的天啊,居然跑了这个多流量。

这台机器主要是运行了一个tomcat WEB服务和oracle数据库,问题不应该出现在WEB服务和数据库上面,我检查了一下WEB日志,没有发现什么异常,查看数据库也都正常,也没有什么错误日志,查看系统日志,也没有看到什么异常,我赶紧查看了一下目前运行的进程情况,看看有没有什么异常的进程,一查看,果然发现几个异常进程,不仔细看还真看不出来,这些进程都是不正常的。

这是个什么进程呢,我每次ps -ef都不一样,一直在变动,进程号一一直在变动中,我想看看进程打开了什么文件都行,一时无从下手,想到这里,我突然意识到这应该都是一些子进程,由一个主进程进行管理,所以看这些子进程是没有用的,即便我杀掉他们还会有新的生成,擒贼先擒王,我们去找一下主进程,我用top d1实时查看进程使用资源的情况,看看是不是有异常的进程占用cpu内存等资源,发现了一个奇怪的进程,平时没有见过。这个应该是我们寻找的木马主进程。

我尝试杀掉这个进程,killall -9 ueksinzina,可是杀掉之后ps -ef查看还是有那些子进程,难道没有杀掉?再次top d1查看,发现有出现了一个其他的主进程,看来杀是杀不掉的,要是那么容易杀掉就不是木马了。

可以看到里面有个定时任务gcc4.sh,这个不是我们设定的,查看一下内容更加奇怪了,这个应该是监听程序死掉后来启动的,我们这边把有关的配置全部删掉,并且删掉/lib/libudev4.so。

在/etc/init.d/目录下面也发现了这个文件。

里面的内容是开机启动的信息,这个我们也给删掉

到此为止,没有新的木马进程生成,原理上说是结束掉了木马程序,后面的工作就是要清楚这些目录产生的文件,经过我寻找,首先清除/etc/init.d目录下面产生的木马启动脚本,然后清楚/etc/rc#.d/目录下面的连接文件。

后来我查看/etc目录下面文件的修改时间,发现ssh目录下面也有一个新生成的文件,不知道是不是有问题的。清理差不多之后我们就要清理刚才生成的几个文件了,一个一个目录清楚,比如"chattr -i /tmp",然后删除木马文件,以此类推删除/bin、/usr/bin目录下面的木马,到此木马清理完毕。

⑷ linux操作系统下的病毒如何清除

原理:利用md5值的不同进行文件的对比。

操作背景:

1. XP安装光盘;

2. 病毒样本;

3. U盘;

4. Ubuntu 7.10 LiveCD

5.所需的几个对比md5和转化二进制文件格式的程序

操作过程:

1. 全盘格式化,同时安装Windows(也可采用ghost回去,但是一定注意其他磁盘可能的病毒感染)

2. 在刚装好的Windows下,导出注册表。将导出文件放入C盘根目录下。这里我命名为1.reg

3. 进入Ubuntu系统,注意,进入前f2选择简体中文模式

4. 挂载C盘:

mkdir /mnt/hdd1 (生产系统C盘挂载点)

mount -t ntfs -o iocharset=cp936 /dev/hdd1 /mnt/hdd1 (将系统C盘挂载到/mnt/hdd1下,注意文件格式和设备号视具体情况而定)

5. 挂载U盘:

mkdir /mnt/usb (生成U盘挂载点)

mount -t vfat /dev/sda1 /mnt/usb (将U盘挂载到/mnt/usb下,同样注意文件格式和设备号)

6. 将导出的注册表信息放入U盘:

假设U盘上已经有test目录,同时,在test目录下有parse.sh,parseWinReg,ShowList 三个程序

cp /mnt/hdd1/1.reg /mnt/usb/test (将导出注册表拷贝至/mnt/usb/test目录下)

cd /mnt/usb/test (进入U盘test 目录)

./parseWinReg 1.reg origreg (将导出注册表进行格式转换,生成origreg)

7. 计算C盘所有文件md5值:

rm /mnt/hdd1/pagefile.sys (这个文件太大影响计算速度,删除)

/mnt/usb/test/parse.sh /mnt/hdd1/ > /mnt/usb/origfile (计算磁盘文件md5值,并将结果导出至U盘test目录下origfile)

8. 重新进入Windows,同时,激发病毒文件

注意:先将病毒文件放入磁盘,拔掉U盘,拔掉网线,再激发!

9. 重复3,4,5,6,7步骤

mkdir /mnt/hdd1

mount -t ntfs -o iocharset=cp936 /dev/hdd1 /mnt/hdd1

mkdir /mnt/usb

mount -t vfat /dev/sda1 /mnt/usb

cp /mnt/hdd1/2.reg /mnt/usb/test (这里假设导出的注册表是2.reg)

cd /mnt/usb/test

./parseWinReg 2.reg newreg

rm /mnt/hdd1/pagefile.sys

/mnt/usb/test/parse.sh /mnt/hdd1/ > /mnt/usb/newfile

10. 至此,我们得到了原始的系统信息:origreg, origfile,中病毒之后的信息:newreg, newfile

11. 比较文件不同之处:diff -Nur origfile newfile > filediff

12. 比较注册表不同之处:diff -Nur origreg newreg > regdiff

13. 分析filediff 和 regdiff,得到结论

分析小技巧:一般情况下前面出现+的就是病毒释放的,-就是有过改动的(感染的),如果是md5值是成双成对出现(一个+和一个-),那那一行一般不是,如果前面没有任何标记,那说明也不是。咱们把没用的删除,只留下有单个+或者单个-的,最好看文件路径,即得到了病毒的产生文件或者是感染文件。

⑸ Linux系统如何清除木马

可以直接腾讯电脑管家查杀
操作起来也很简便的,查杀木马病毒也很快速哦!我们安装登录后在主页面最下面找到第二个病毒查杀功能键,点击进入就可以享受到它强大的查杀效果啦。右上角还有轻巧模式和传统模式相互切换的键呢,我们可以选择自己喜欢的操作界面哦!

⑹ linux系统中病毒怎么办

1、最简单有效的方法就是重装
2、要查的话就是找到病毒文件然后删除;中毒之后一般机器cpu、内存使用率会比较高,机器向外发包等异常情况,排查方法简单介绍下:
#top命令找到cpu使用率最高的进程,一般病毒文件命名都比较乱
#可以用ps aux 找到病毒文件位置
#rm -f 命令删除病毒文件
#检查计划任务、开机启动项和病毒文件目录有无其他可以文件等
3、由于即使删除病毒文件不排除有潜伏病毒,所以最好是把机器备份数据之后重装一下。

⑺ linux杀毒软件排名

可以用360 for linux,360安全卫士for Linux,是一款基于Linux操作系统的安全管理类软件,最新版本3.0.0.66 目前中标麒麟那个包是rpm包 ,deepin的包是deb包 有兴趣的同学可以下载来试试。它集成了360 QEX、360云安全和BitDefender三大安全引擎,具有木马查杀、网盾防护,垃圾清理功能,能够有效解决木马、病毒等问题,还具有自启管理、文件粉碎、统一管理等功能。

⑻ 如何查杀Linux系统下的木马

试试腾讯电脑管家查杀,严格控制病毒的检测,采用的是误报率极低的云查杀技术,确保扫描出来的结果一定是最准确的。而且为了确保万无一失,电脑管家默认采取可恢复的隔离方式清除病毒,如果万一您发现已清除的病毒是正常的文件,您还可以通过隔离区进行恢复。
您可以点击杀毒标签页下角的“隔离区”,在列表中选中想要恢复的文件,再点击“恢复”按钮,即可轻松恢复误删除的文件。

⑼ linux系统中病毒怎么办

可以打开腾讯智慧安全的页面
然后在产品里面找到御点终端全系统
接着在里面选择申请使用腾讯御点,再去用病毒查杀功能杀毒

⑽ linux免费杀毒软件有哪些

1、ClamAV杀毒
是Linux平台最受欢迎的杀毒软件,属于免费、开源的产品,且支持多个平台,如:Linux/Unix、Mac OS、Windows、OpenVMS,基于病毒扫描的命令行工具,同时也支持图形界面。主要用于邮件服务器扫描邮件,有多重接口从邮件服务器扫描邮件,命令行界面也使ClamAV运行地更流畅,不必以后台进程的方式运行,当使用者想扫描时,只需输入扫描命令指定文件或目录即可。
2、Avast Linux 家庭版
对于计算机来说,它是最好的防病毒方案之一,是免费的,只能用于用户家庭或非商业用途,简单易用的用户界面和其他特性使Avast流行起来,同样支持GUI和命令行两种工具,所有用户都可以轻松地使用。
3、Avria
另一个好用的杀毒软件就是Avria免费杀毒版,提供可扩展配置,控制你的计算机成为可能,它有一些很强大的特性,如:简单的脚本安装方式、命令行扫描器、自动更新(产品、引擎、VDF)、自我完整性程序检查等。
4、AVG 免费版杀毒
现在有很多用户使用AVG杀毒,同样是Linux中不错的杀毒专家,免费版提供的功能比付费版要少,AVG目前还不支持图形界面,但运行速度很快,占用系统资源较少,支持主流的Linux版本,如:Debian、Ubuntu、Red hat、CentOS等。
5、F-PROT 杀毒
属于Linux中新的杀毒解决方案,对家庭用户免费,有使用克龙工具的任务调度的特性,能在指定时间执行扫描人物,同时还可以扫描USB HDD、Pendrive、ROM、网络驱动。

热点内容
各省百旺参数设置服务器地址 发布:2024-11-17 14:27:04 浏览:382
人家说威驰的配置低怎么应对 发布:2024-11-17 14:07:07 浏览:613
python导入csv数据 发布:2024-11-17 13:38:57 浏览:33
质量m的算法 发布:2024-11-17 13:37:24 浏览:888
php读取网页 发布:2024-11-17 13:29:30 浏览:861
安卓服光遇夏日活动什么时候结束 发布:2024-11-17 13:23:53 浏览:31
电脑网络服务器机主名 发布:2024-11-17 13:22:13 浏览:149
手机存储设备没了怎么办 发布:2024-11-17 13:20:33 浏览:426
保护生态最新脚本 发布:2024-11-17 13:17:34 浏览:1
解脚本工具 发布:2024-11-17 13:12:02 浏览:822