[問題] Botnet : Ganiw.Botnet

作者: asdrt (安靜)   2016-12-15 09:58:41
客戶的電腦(OS:CentOS 6.5)
因為這個病毒被停權使用
希望我們幫他修正這個問題
之前已經幫他開啟 CentOS 內建的 Firewall (看來是沒什麼用..)
也不知道怎麼修正這個問題
所以上來請問各位要怎麼檢測跟修正
目前想到的辦法只有重灌 CentOS
但是由於這是一台 License Server 所以怕重灌後會有些問題在上面發生
感謝
作者: chang0206 (Eric Chang)   2016-12-15 10:17:00
鎖住對外流量不行嗎?
作者: Bx2009 (張麻吉二號)   2016-12-15 10:21:00
作者: asdrt (安靜)   2016-12-15 11:06:00
@chang 明天會過去將iptables使用限制IP連入看看有沒有效@Bx2009 我會參考 感謝
作者: chang0206 (Eric Chang)   2016-12-15 13:41:00
鎖流量是讓這台主機不要被外面偵測的 治標 沒治本有VM環境的話,看能不能上VM吧
作者: bearfat (@)   2016-12-15 15:36:00
作者: asdrt (安靜)   2016-12-15 16:03:00
看來還是重灌是最適合的我會準備新硬碟來安裝新的OS 舊的確定服務正常後再砍掉但就是怕把舊硬碟資料copy過去的時候會把木馬也copy過去

Links booklink

Contact Us: admin [ a t ] ucptt.com