电脑中毒Linux find命令快速查找中毒文件教程

电脑中毒是不可避免的,Linux系统也是如此,在得知系统中毒后,首要任务是找到病毒文件并将其清除,在Linux系统下可使用find命令查找病毒,下面通过实例讲解下find如何查找病毒。

例子

find wwwroot/* -type f -name “*.php” |xargs grep “eval(” 》 wwwroot/eval.txt

find wwwroot/* -type f -name “*.php” |xargs grep “udp:” 》 wwwroot/udp.txt

find wwwroot/* -type f -name “*.php” |xargs grep “tcp:” 》 wwwroot/tcp.txt

下面补充一下

网上流行在用的特征码是:(PS:不过一定有遗留)

后门特征-》cha88.cn

后门特征-》c99shell

后门特征-》phpspy

后门特征-》Scanners

后门特征-》cmd.php

后门特征-》str_rot13

后门特征-》webshell

后门特征-》EgY_SpIdEr

后门特征-》tools88.com

后门特征-》SECFORCE

后门特征-》eval(“?》

可疑代码特征-》system(

可疑代码特征-》passthru(

可疑代码特征-》shell_exec(

可疑代码特征-》exec(

可疑代码特征-》popen(

可疑代码特征-》proc_open

可疑代码特征-》eval($

可疑代码特征-》assert($

危险MYSQL代码-》returns string soname

危险MYSQL代码-》into outfile

危险MYSQL代码-》load_file

加密后门特征-》eval(gzinflate(

加密后门特征-》eval(base64_decode(

加密后门特征-》eval(gzuncompress(

加密后门特征-》gzuncompress(base64_decode(

加密后门特征-》base64_decode(gzuncompress(

一句话后门特征-》eval($_

一句话后门特征-》assert($_

一句话后门特征-》require($_

一句话后门特征-》require_once($_

一句话后门特征-》include($_

一句话后门特征-》include_once($_

一句话后门特征-》call_user_func(”assert“

一句话后门特征-》call_user_func($_

一句话后门特征-》$_POST/GET/REQUEST/COOKIE[?]($_POST/GET/REQUEST/COOKIE[?]

一句话后门特征-》echo(file_get_contents($_POST/GET/REQUEST/COOKIE

上传后门特征-》file_put_contents($_POST/GET/REQUEST/COOKIE,$_POST/GET/REQUEST/COOKIE

上传后门特征-》fputs(fopen(”?“,”w“),$_POST/GET/REQUEST/COOKIE[

.htaccess插马特征-》SetHandler application/x-httpd-php

.htaccess插马特征-》php_value auto_prepend_file

.htaccess插马特征-》php_value auto_append_file

Linux下find命令查找病毒文件的方法就介绍到这里了,使用find命令能够快速定位中毒的文件,及早清除病毒能够避免造成更多不必要的损失。相关阅读:

JS中使用Array函数shift和pop创建可忽略参数的例子

Win10预览版9926有哪些改进?Windows10消费者预览版9926功能改进详解

JavaScript 实现打印,打印预览,打印设置

Win8系统设置IE浏览器跟踪保护列表的方法

GridView控件如何显示序号

跟我学Nodejs(二)--- Node.js事件模块

JavaScript:Date类型全面解析

Win10手机预览版10166快速版开始推送

WinXp系统无法打开控制面板的故障分析及两种解决方法

微软重新上线Win10官方ISO系统镜像(版本为1511/OS版本为10586)

简单两行命令解决Mac摄像头连接不上的问题

Win10如何彻底关闭微软Cortana语音助手?

win7系统使用移动硬盘提示“文件或目录损坏且无法读取”的解决方法

Jquery判断$("#id")获取的对象是否存在的方法

中毒了 电脑都是.php,Linux_电脑中毒Linux find命令快速查找中毒文件教程,  电脑中毒是不可避免的,L - phpStudy...相关推荐

  1. Cloud Computing:基于无影云电脑利用Python语言实现绘制“可爱小老虎”虎年快乐及无影云电脑简介、应用场景、使用体验(五步快速上手)分享图文教程之详细攻略

    Cloud Computing:基于无影云电脑利用Python语言实现绘制"可爱小老虎"虎年快乐及无影云电脑简介.应用场景.使用体验(五步快速上手)分享图文教程之详细攻略 目录 无 ...

  2. 使用adb命令从手机传文件到电脑

    使用adb命令从手机传文件到电脑,比如视频.apk.文档.压缩包等.举个例子:把视频文件test.flv发送到mac本/Users/lz目录下,并修改为good.flv ,具体命令如下: adb pu ...

  3. 如何在计算机里查找最新文件,在电脑上怎么查找目标文件

    在电脑上怎么查找目标文件 有了电脑后,很多事情都方便了很多,但是电脑用的多了,自己的文件也多了,日积月累,文件越积越多,那如何查找电脑中自己想要的文件呢,那小编就来为大家讲解一下. 在电脑上怎么查找目 ...

  4. 华为手机微信如何与电脑连接到服务器,有华为手机,还用微信QQ传文件到电脑?Huawei share秒传了解一下...

    原标题:有华为手机,还用微信QQ传文件到电脑?Huawei share秒传了解一下 华为手机用户,还用微信.QQ传文件到电脑?Huawei share秒传了解一下 我们在办公的时候,难免需要手机和电脑 ...

  5. Linux共享文件夹中毒,Linux find命名快速查找中毒文件操作实例

    电脑中毒是不可避免的,Linux系统也是如此,在得知系统中毒后,首要任务是找到病毒文件并将其清除,在Linux系统下可使用find命令查找病毒,下面通过实例讲解下find如何查找病毒. 例子 find ...

  6. linux sh语法进入目录,Linux_常用的Linux shell命令详解收集整理,1 文件与目录操作命令 1.1文 - phpStudy...

    1 文件与目录操作命令 1.1文件内容查询命令 grep.fgrep.egrep 语法:grep[选项][查找模式][文件名1,文件名2,--] 选项: -E 每个模式作为一个扩展的正则表达式对待 - ...

  7. 笔记本计算机回收站在哪里,电脑回收站不见了怎么办 四种方法教你快速解决问题【图文教程】...

    我们都知道我们可以任意删掉电脑中的文件,而这些文件会出现在回收站中.当我们想找回删掉的文件时,可以到回收站中恢复那些文件.但电脑回收站突然不见了,这时候该怎样解决呢?下面就由小编带你去了解一下解决的方 ...

  8. 桌面上 计算机 回收站不见了怎么办,电脑回收站不见了怎么办 四种方法教你快速解决问题【图文教程】...

    我们都知道我们可以任意删掉电脑中的文件,而这些文件会出现在回收站中.当我们想找回删掉的文件时,可以到回收站中恢复那些文件.但电脑回收站突然不见了,这时候该怎样解决呢?下面就由小编带你去了解一下解决的方 ...

  9. android换台电脑打包签名,Android 使用Android Studio + Gradle 或 命令行 进行apk签名打包 -电脑资料...

    1. 默认为debug mode,使用的签名文件在: $HOME/.android/debug.keystore 2. Release Mode 签名: build.gradle:android {s ...

最新文章

  1. 如何在Python中调用Windows的cmd命令?
  2. 概率编程库Pymc3案例之鲁棒线性回归
  3. 一些常用的CSS hack代码
  4. Django(part42)--限制IP请求次数
  5. Maven 系统环境变量配置
  6. LeetCode(999)——车的可用捕获量(JavaScript)
  7. Launch和Shut Off操作详解 - 每天5分钟玩转 OpenStack(30)
  8. 《数据结构与抽象:Java语言描述(原书第4版)》一Java插曲1
  9. Python(六):dict、set
  10. 2021-09-02最小栈
  11. flash动画转html5 效果,一键把SWF转HTML5 canvas动画的工具-Fanvas
  12. 从搜索引擎角度看SEO
  13. JavaFX: Alert 弹窗
  14. 欢乐鼠标自动点击器_抓住夏天的尾巴|与自动点击评论器邂逅一次
  15. Latex标题页上标和脚注的处理方法 如何在latex文件中添加footnote
  16. 净重新分类指数NRI的计算
  17. 404究竟是什么意思呢?像404,200,503等数字究竟是什么东西
  18. k8s(八)—调度因素(nodeName、nodeSelector、亲和与反亲和、Taints 污点)、影响pod调度的指令
  19. C++.继承——虚继承
  20. PPTV数据按照小类别分类

热门文章

  1. 版权(copyright) 和 许可(license) 的区别
  2. mongoDB 入门必看
  3. SUMO 交通小区 OD流量建模 OD转换交通流
  4. Java小游戏开发斗地主小游戏Java小游戏源码
  5. Error response from daemon: Container 073f76ff69aa420bbd3f70050779111770562b080caa77e89bd444d0bf3a3a
  6. linux dc命令,Linux中dc命令起什么作用呢?
  7. Android 自定义控件之圆形页面指示器CirclePageIndicator带划动效果
  8. 食品安全溯源区块链解决方案探索
  9. 微服务高性能高可用架构设计
  10. # 一个礼拜学习Ios7816协议 第一天