Linux 下面Xorddos病毒查杀记录
中的病毒:xorddos, 中毒原因, root账号密码太多,被暴力爆破。
又称为:10字符病毒,
症状:服务器不停的向外发包,且CPU持续100%+, 带宽被占用,服务器上的网站打开极慢。
删除了它的进程以后,它会自己创建一个新的进程,名字,PID换了,功能一样。
经过反复的试验,才找到病毒发作文件所在的目录,将病毒文件下载下来。杀毒软件提示是Xorddos病毒。这样就找到相关的杀毒文档。
http://jingyan.baidu.com/article/a3f121e4be737ffc9152bb6c.html
http://www.cnlvzi.com/index.php/Index/article/id/176