Linux find命名快速查找中毒文件的方法

  现在电脑上的病毒品种越来越多了,遭遇病毒的可能性也越来越大,有时中毒的事情也是防不胜防的,这不,今天小编Linux系统的电脑就惨遭病毒侵入了,影响了电脑的正常使用,要想解决此病毒就得先查到病毒文件,将其清除,才能够解决。那么怎么找到病毒文件呢?其实Linux系统中有个find命令,可以在此查找到病毒文件。下面小编就实例来教大家find如何查找病毒。



  例子

  find wwwroot/* -type f -name “*.php” |xargs grep “eval(” 》 wwwroot/eval.txt

  find wwwroot/* -type f -name “*.php” |xargs grep “udp:” 》 wwwroot/udp.txt

  find wwwroot/* -type f -name “*.php” |xargs grep “tcp:” 》 wwwroot/tcp.txt

  下面补充一下

  网上流行在用的特征码是:(PS:不过一定有遗留)

  后门特征-》cha88.cn

  后门特征-》c99shell

  后门特征-》phpspy

  后门特征-》Scanners

  后门特征-》cmd.php

  后门特征-》str_rot13

  后门特征-》webshell

  后门特征-》EgY_SpIdEr

  后门特征-》tools88.com

  后门特征-》SECFORCE

  后门特征-》eval(“?》

  可疑代码特征-》system(

  可疑代码特征-》passthru(

  可疑代码特征-》shell_exec(

  可疑代码特征-》exec(

  可疑代码特征-》popen(

  可疑代码特征-》proc_open

  可疑代码特征-》eval($

  可疑代码特征-》assert($

  危险MYSQL代码-》returns string soname

  危险MYSQL代码-》into outfile

  危险MYSQL代码-》load_file

  加密后门特征-》eval(gzinflate(

  加密后门特征-》eval(base64_decode(

  加密后门特征-》eval(gzuncompress(

  加密后门特征-》gzuncompress(base64_decode(

  加密后门特征-》base64_decode(gzuncompress(

  一句话后门特征-》eval($_

  一句话后门特征-》assert($_

  一句话后门特征-》require($_

  一句话后门特征-》require_once($_

  一句话后门特征-》include($_

  一句话后门特征-》include_once($_

  一句话后门特征-》call_user_func(”assert“

  一句话后门特征-》call_user_func($_

  一句话后门特征-》$_POST/GET/REQUEST/COOKIE[?]($_POST/GET/REQUEST/COOKIE[?]

  一句话后门特征-》echo(file_get_contents($_POST/GET/REQUEST/COOKIE

  上传后门特征-》file_put_contents($_POST/GET/REQUEST/COOKIE,$_POST/GET/REQUEST/COOKIE

  上传后门特征-》fputs(fopen(”?“,”w“),$_POST/GET/REQUEST/COOKIE[

  .htaccess插马特征-》SetHandler application/x-httpd-php

  .htaccess插马特征-》php_value auto_prepend_file

  .htaccess插马特征-》php_value auto_append_file

  使用Linux系统的同志们可以保存此方法,万一电脑被病毒入侵的时候可以学以致用,以防电脑中的重要文件丢失,不怕一万就怕万一,还是早点准备的好!

(0)

相关推荐

  • 如何快速查找电脑文件

    快速搜索电脑文件的方法1.在下载吧下载"everything",右键点击下载到的文件,进行解压. 2.绿色软件无需安装,32位系统直接点击"everything" ...

  • Mac系统怎么快速查找大文件? mac查找系统大文件的教程

    mac系统中有不用的文件,想要将不用的文件按照占用空间大小顺序删除,该怎么查找大文件不删除呢?下面我们就来看看详细的教程. 1.首先打开Finder, 任意一个文件夹都可以, 2.点击系统菜单栏上的‘ ...

  • 怎么快速查找CAD文件中的文字

    怎么快速查找cad文件中的文字呢?我们在进行cad文件查看的时候有的时候会立即需要找到cad文件中的文字,这样才能跟上我们的工作进度,但是又有多少人知道怎样快速查找cad文件中的文字呢? 操作方法 0 ...

  • 使用Windows XP查找HOSTS文件的方法

    Windows XP是目前最常用的电脑系统,它给我们带来很多便捷和乐趣,可是有些小伙伴还不太熟悉它的一些设置,比如,很多人不清楚怎么查找Hosts文件位置.话不多说,小编今天为您呈上解决这个问题的方法 ...

  • 图文说明linux查找指定文件的方法

    本文分享linux下查找指定文件名的文件的方法,以查找emp.data文件为例. 操作方法 01 [步骤一]通过文件名查找 1.find 查找范围 -name 要查找的文件的文件名 find /hom ...

  • Linux下使用rsync最快速删除海量文件的方法分享

    这个时候,我们常用的删除命令rm -fr * 就不好用了,因为要等待的时间太长。所以必须要采取一些非常手段。我们可以使用rsync来实现快速删除大量文件。 1、先安装rsync: 复制代码 代码如下: ...

  • Premiere2018怎么快速查找脱机文件?

    Premiere中的素材修改过位置,后来再打开就显示脱机文件,缺少这些剪辑的媒体.该怎么恢复脱机文件呢?下面我们就来看看详细的教程. 1.打开pr剪辑软件,选择要打开的项目. 2.举例,我要打开 生蚝 ...

  • excel怎么快速查找当前文件保存的位置?

    有时我们在工作比较忙时可能会,在点击保存后,有记不清保存在什么位置了,只能另存为,这样时间长了,电脑里边的垃圾文件就会增多,下面分享下我查找的方法. 1.例如这个知我们已经保存过的文件. 2.我们单击 ...

  • excel如何快速查找当前文件保存的位置

    excel如何快速查找当前文件保存的位置