linux系统中病毒怎么办?

linux系统中病毒怎么办?,第1张

1、最简单有效的方法就是重装

2、要查的话就是找到病毒文件然后删除;中毒之后一般机器cpu、内存使用率会比较高,机器向外发包等异常情况,排查方法简单介绍下:

#top命令找到cpu使用率最高的进程,一般病毒文件命名都比较乱

#可以用ps aux 找到病毒文件位置

#rm -f 命令删除病毒文件

#检查计划任务、开机启动项和病毒文件目录有无其他可以文件等

3、由于即使删除病毒文件不排除有潜伏病毒,所以最好是把机器备份数据之后重装一下。

听说有几个实验性质的 windows 病毒。可以借助 linux 下的 wine 这个模拟运行 Windows 程序的环境在 linux 中发作。但大部分不行。

------

update:wine 的问题在于,Linux 默认是不起动 wine 的,也就是病毒在开始进入 Linux 时,不能自动运行,需要以某种方式让 wine 来运行他,有点类似于某些捆绑了木马的程序。

但因为 wine 有自己虚拟的文件系统,相对想绕过 wine 的文件系统限制,也有很大的制约(不过默认的 Wnie 设置可以访问根目录,安全的设置,只能访问部分个人目录(虚拟的 Windows C 盘,以及硬盘上其他一般数据分区),同时 wine 还受制于 Linux 的权限系统,使得 Wine 病毒只能在当前用户下面发作。Wine 的模拟效果也是问题,很多病毒需要的功能无法提供,比如隐藏自己的 windows rootkit 技术。不过不隐藏自身,只复制自己到目录中,等待别人运行的底端文件型病毒,有一定的发展可能。

所以目前没有什么实际有效的双系统病毒,现在一个流行的趋势是在两个系统下面都能直接运行的程序,但是实现比较困难。

像冰河这种程序不能运行,因为他缺少 windows 特有的一些功能接口。比如自动运行,后台隐藏服务进程,驱动级别的监控。wine 都不能实现。

但是一些简单的 u 盘病毒或许反而可以运行,他运行后就四处寻找可以写入的文件夹把自己写入,并且建立 autorun.inf 还是可行的。

需要解决更多linux问题,详情请看 http://www.linuxprobe.com/chapter-00.html

望采纳

很聪明的办法,linux下要想运行EXE需要装wine来模拟环境。或者在linux下装一个windows的虚拟机。

所以在linux下中毒的几率很小,一般个人用户是不会遭受到攻击的,除非你是服务器,我个人认为能攻击linux系统的黑客多半都是高手(指的是系统攻击,并非网络攻击)

但是我认为你用DiskGenius来解决你的问题太过麻烦。

建议在虚拟机的linux中搭建samba服务,samba服务可以达到linux和windows之间共享。

以后只需要访问linux的共享,直接进行复制就可以了


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/yw/7627078.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-04-07
下一篇2023-04-07

发表评论

登录后才能评论

评论列表(0条)

    保存