提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

三、进阶排查:分析现象及病毒类型(L2)

|

问题描述

Linux病毒查杀后重复出现

有效排查步骤

1、需要将对应的文件进行删除,同时替换对应纯净的文件进去
2、查看wget、curl等进程,排除反复下载病毒文件的可能
3、确认对应ssh是否存在弱密码的情况

解决方案

若以上步骤未解决您的问题,可以收集一下信息将问题流转L3:
1.EDR平台和病毒库版本信息
2.病毒家族信息(大致判断)
3.排查结论:是重复感染还是处置问题

我要分享
文档编号: 232845
作者: admin
更新时间: 2023-01-05 17:29
适用版本: