
2、要查的话就是找到病毒文件然后删除;中毒之后一般机器cpu、内存使用率会比较高,机器向外发包等异常情况,排查方法简单介绍下:
#top命令找到cpu使用率最高的进程,一般病毒文件命名都比较乱
#可以用ps aux 找到病毒文件位置
#rm -f 命令删除病毒文件
#检查计划任务、开机启动项和病毒文件目录有无其他可以文件等
3、由于即使删除病毒文件不排除有潜伏病毒,所以最好是把机器备份数据之后重装一下。
听说有几个实验性质的 windows 病毒。可以借助 linux 下的 wine 这个模拟运行 Windows 程序的环境在 linux 中发作。但大部分不行。------
update:wine 的问题在于,Linux 默认是不起动 wine 的,也就是病毒在开始进入 Linux 时,不能自动运行,需要以某种方式让 wine 来运行他,有点类似于某些捆绑了木马的程序。
但因为 wine 有自己虚拟的文件系统,相对想绕过 wine 的文件系统限制,也有很大的制约(不过默认的 Wnie 设置可以访问根目录,安全的设置,只能访问部分个人目录(虚拟的 Windows C 盘,以及硬盘上其他一般数据分区),同时 wine 还受制于 Linux 的权限系统,使得 Wine 病毒只能在当前用户下面发作。Wine 的模拟效果也是问题,很多病毒需要的功能无法提供,比如隐藏自己的 windows rootkit 技术。不过不隐藏自身,只复制自己到目录中,等待别人运行的底端文件型病毒,有一定的发展可能。
所以目前没有什么实际有效的双系统病毒,现在一个流行的趋势是在两个系统下面都能直接运行的程序,但是实现比较困难。
像冰河这种程序不能运行,因为他缺少 windows 特有的一些功能接口。比如自动运行,后台隐藏服务进程,驱动级别的监控。wine 都不能实现。
但是一些简单的 u 盘病毒或许反而可以运行,他运行后就四处寻找可以写入的文件夹把自己写入,并且建立 autorun.inf 还是可行的。
需要解决更多linux问题,详情请看 http://www.linuxprobe.com/chapter-00.html
望采纳
很聪明的办法,linux下要想运行EXE需要装wine来模拟环境。或者在linux下装一个windows的虚拟机。所以在linux下中毒的几率很小,一般个人用户是不会遭受到攻击的,除非你是服务器,我个人认为能攻击linux系统的黑客多半都是高手(指的是系统攻击,并非网络攻击)
但是我认为你用DiskGenius来解决你的问题太过麻烦。
建议在虚拟机的linux中搭建samba服务,samba服务可以达到linux和windows之间共享。
以后只需要访问linux的共享,直接进行复制就可以了
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)