
正文
linux杀毒命令 杀毒 linux
提示:扫一扫查出行【扫一扫了解最新限行尾号】
复制提示
linux全盘杀毒中途链接中断问题
使用全盘扫描以及快速扫描,运行中途链接会中断。问题描述如下
因全盘扫描日志出现了问题,所以就想直接重启指定目录扫描。
进入扫描程序文件夹,启动扫描环境。输入命令.如下图
扫描结果失败,如图
怀疑是命令的问题,但无论是把命令换成大写,或者路径最后加/,结果都是一样。
到这里,卡了很久。最后决定看下进程:使用top命令。发现扫描程序在运行中。
扫描程序在运行,说明在扫描,所以启动会失败。
到这里,就暂时认为依然在扫描中。
第二天,程序依然在扫描,感觉不对,因为跑了很久了
所以决定今天查看下 扫描进程的耗费时间。 所以就看了下昨天的时间与今天的时间对比
昨天的时间是1477:56 , 今天的时间是1559:38. 差值是82多。
昨天下午到今天早上,应该是15个小时左右。 这明显不对啊。
后来才知道,这个时间是进程占用CPU的时间。单位是分钟:秒。
所以 使用命令查询 扫描进程 已经启动了多久。
命令如下:ps -eo pid,lstart,etime | grep 5176
把5176换成我们扫描进程的pid。 两个进程结果如下:
从上图,可以看到时间,两个进程差不多,只写一个。
启动时间是:20210917 9:52:29
启动时长:10-23:41:04 代表10天23时41分4秒。
我的天。10天还在扫描,肯定不正常。咨询了我的几个朋友,一般都说是10个小时差不多了。那么我就再算一算,2天应该足够了。
到这里,肯定是程序有问题了。所以kill掉两个进程。
使用指定目录扫描,发现正常,日志也有了。
最后决定 全盘扫描,然后后台运行。我们使用第二个。
具体办法有两个:
1.执行扫描命令之后 退出eppcli,扫描还会执行。这样相当于是后台扫描
2.执行screen eppcli,全盘扫描,再按ctrl+a+d,可以实现后台执行。
目前,还在等待扫描结果,看后台扫描是否可以。
相关问答
Q1: linux系统中病毒怎么办
1、最简单有效的方法就是重装\x0d\x0a2、要查的话就是找到病毒文件然后删除;中毒之后一般机器cpu、内存使用率会比较高,机器向外发包等异常情况,排查方法简单介绍下:\x0d\x0a#top命令找到cpu使用率最高的进程,一般病毒文件命名都比较乱\x0d\x0a#可以用ps aux 找到病毒文件位置 \x0d\x0a#rm -f 命令删除病毒文件\x0d\x0a#检查计划任务、开机启动项和病毒文件目录有无其他可以文件等\x0d\x0a3、由于即使删除病毒文件不排除有潜伏病毒,所以最好是把机器备份数据之后重装一下。
Q2: linux系统如何安装杀毒软件???
AntiVir可以扫描最新的Linux病毒linux杀毒命令,它是一个商业产品linux杀毒命令,可以购买它以获得病毒定义库的定期更新,它有不同平台的版本,对于Linux平台的用户来说,即使linux杀毒命令你不去花钱购买也是可以使用的。这一点对于个人用户来说是个好消息,但对于企业用户而言,如果觉得好用的话,还建议购买。AntiVir的厂商网站是。从上面找到下载链接。
AntiVir安装和使用过程:
1.下载软件
从AntiVir的厂商网站下载软件,具体URL如下:
需要下载Linux版本的AntiVir的服务器端软件包,包名为avlxsrv.tgz。
2.安装AntiVir for Server
下载wget
解压到指定目录
# tar -xzpvf avlxsrv.tgz -C /var/local
# cd /var/local/antivir-server-2.0.8
阅读Readme
# more README
2.安装
[root@terry antivir-server-2.0.8]# ./install
Starting AntiVir for UNIX Server 2.0.8 installation...
安装过程会分步骤进行,每个步骤中会一些关于设定的问题,如果详细阅读linux杀毒命令了相关文档,就可以自己定制一些特殊的功能,请参阅相关文档,按默认的值一路按回车继续。直到以下文字出现,安装就完成了:
Here are some commands that you should remember...
AntiVir
=======
configure: /usr/lib/AntiVir/configantivir
Press ENTER to continue.
Installation of the following features complete:
AntiVir command line scanner
If you have any license key files, please copy them to /usr/lib/AntiVir
before running the software. Without a valid license key, it will
run in DEMO mode.
Be sure to read the README file for additional information.
Thank you for your interest in AntiVir for UNIX.
3.注册一个key
安装完成后,要去申请一个key,否则的话AntiVir就只能以DEMO方式运行。目前(2003年8月)的URL是,key会发到申请时填写的email信箱中,填写完注册页面后,大约几分钟后,将收到两个附件hbedv.key和lic_info.txt,将hdedv.key保存到本地后,将其复制到/usr/lib/AntiVir目录中:
# cp hbedv.key /usr/lib/AntiVir
这样你就可以使用到AntiVir的全部功能了,注册是不收费的:)
[root@terry /]# antivir
AntiVir / Linux Version 2.0.8-1
Copyright (C) 1994-2003 by H+BEDV Datentechnik GmbH.
All rights reserved.
Loading /usr/lib/AntiVir/antivir.vdf ...
VDF version: 6.21.0.2 created 22 Jul 2003
For private, non-commercial use only.
AntiVir license: 1001049056 for terry, shanghai
checking drive/path (cwd): /
----- scan results -----
directories: 1
files: 0
alerts: 0
scan time: 00:00:01
------------------------
Thank you for using AntiVir.
4.使用
取得一个key后,就可以使用到AntiVir的全部功能了。现在可以通过命令行启动AntiVir来进行杀毒工作了,以下是针对机器上/mykms目录中所有文件的一次杀毒工作,其命令和输入如下:
[root@terry /]# antivir /mykms/ -allfiles -s
AntiVir / Linux Version 2.0.8-1
Copyright (C) 1994-2003 by H+BEDV Datentechnik GmbH.
All rights reserved.
Loading /usr/lib/AntiVir/antivir.vdf ...
VDF version: 6.21.0.2 created 22 Jul 2003
For private, non-commercial use only.
AntiVir license: 1001049056 for terry, shanghai
checking drive/path (list): /mykms/
/mykms/SOS/An_Book_DB/eBook/UNIX/UNIX基础胶片.ppt
Date: 9.05.2003 Time: 06:25:00 Size: 4724736
warning: this OLE2 file may be corrupted
/mykms/SOS/An_Book_DB/eBook/中软安全/信息与网络安全现状与威胁.ppt
Date: 30.05.2003 Time: 01:51:00 Size: 1810944
warning: this OLE2 file may be corrupted
/mykms/SOS/An_Book_DB/eBook/中软安全/分布式网络信息监控与网络犯罪取证系统产品介绍0 418.ppt
Date: 30.05.2003 Time: 01:47:00 Size: 2705920
warning: this OLE2 file may be corrupted
/mykms/SOS/Knowledges/uml/arch4.ppt
Date: 25.04.2000 Time: 15:18:44 Size: 3030016
warning: this OLE2 file may be corrupted
----- scan results -----
directories: 2713
files: 47003
alerts: 0
warnings: 4
scan time: 00:25:30
------------------------
Thank you for using AntiVir.
可以注意到:
第一:系统有正确的key:AntiVir license: 1001049056 for terry, shanghai
第二:系统发现了4个受感染的文件,并且列出了文件名等信息
第三:系统用25分钟多扫完了47003个文件,给出了简单的扫描结果
antivir还有其它许多参数,需要时请用以下命令查询:
# antivir --help
5.安装图形化界面
可能命令行的方式不太友好,所以这里介始一个和AntiVir相配的图形化界面--tkantivir。tkantivir是用Tcl/Tk写的,可以运行在任何X-Windows环境下面,比如KDE或Gnome等。
下载
由于tkantivir是德国人开发的,所以在下载的时候要小心不要下载到德语版的。这里直接给出英语版本的下载地址如下:
安装
由于下载的是rpm包,所以安装过程非常简单,安装命令如下:
rpm -ivh tkantivire-1.41-1.i386.rpm
然后建立一个目录来存贮log文件
# mkdir /usr/lib/AntiVir/log
运行
# startx (进入KDE或者Gnome)
# tkantivir (在konsole中运行命令)
第一次运行时,会有一个如下的提示窗口弹出,选“Yes”进行确认之后,会弹出一个窗口显示扫描的具体情况。
有了这样的图形化界面,相信用过其它Windows下杀毒软件的人很容易熟悉它。这里特别提醒Linux的用户,对于Linux下的计算机病毒也不要大意。Linux下的病毒虽然远没有Windows多,但是病毒对于Linux的系统安全也是有很大危险的。目前Linux下的病毒解决方案也有很多,不仅仅是能扫除Linux的病毒,也能扫除Windows的病毒,这一点对于用Linux来做文件服务器或者是装多个操作系统的用户大有帮助。
Q3: linux病毒查杀
【2】可疑文件路径
【3】可疑网络连接
2.常见Linux病毒家族
老一辈linux杀毒命令: BillGates
新生代家族linux杀毒命令: DDG、SystemMiner、StartMiner、WatchDogMiner、XorDDos、Icnanker
IoT家族:Mirai、Gafgyt
4.三步轻松清除挖矿病毒
【1-1】定位挖矿进程 1.top、htop
【1-2】清除挖矿进程 kill -9 [pid]
【2-1】根据进程信息定位文件 ll /proc/[pid]/exe
【2-2】删除文件/文件夹 rm -rf [filepath/dir_path]
【3-1】检查定时任务 crontab -l , ll /etc/cron.d/
【3-2】清除定时任务 crontab -r *注意是否存在业务需要linux杀毒命令的定时任务
【3-3】删除指定定时任务 grep -r "curl" /var/spool/cron
【3-4】 删除定时任务文件 rm /etc/cron.d/[file]
5.顽固病毒对抗技巧
关键字关联可以进程: ps -elf | grep [sh、wget、curl、xmr、mine、ssh] | grep -v grep
6.主机卡顿但找不到挖矿进程
使用busybox的top命令linux杀毒命令,
linux杀毒命令的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于杀毒 linux、linux杀毒命令的信息别忘了在本站进行查找喔。







