- SYN-SENT 192.168.3.11:45000 -> 186.2.171.38:2070 users:(("system.pub",pid=1012,fd=3)): 發起這個連接的程序是名為 system.pub, 進程 ID (PID) 是 1012, 并且它正在使用文件描述符 (fd) 3 進行通信。 你可以使用 ps -p 1012 -o comm= 來進一步確認程序名。 或者使用 ls -l /proc/1012/exe查看它的路徑。
- SYN-SENT 192.168.3.11:44998 -> 186.2.171.38:2070 users:(("bash.cfg",pid=2503,fd=3)): 發起這個連接的程序是名為 bash.cfg, 進程 ID (PID) 是 2503, 并且它正在使用文件描述符 (fd) 3 進行通信。 同樣,你可以使用 ps -p 2503 -o comm= 或者 ls -l /proc/2503/exe來獲取更多信息。
病毒在這里:
這踏馬的是一個可執行程序
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.