1、top ,找到相关进程

阿里云Ubentu下处理kdevtmpfsi挖矿病毒_服务器病毒处理

2、crontab -l ,查看是否有定时任务,crontab -e ,删除掉异常任务

3、systemctl status 14538 ,查找进程相关信息(进程目录,相关联的其它进程)

阿里云Ubentu下处理kdevtmpfsi挖矿病毒_服务器病毒处理

4、清理相关文件和进程,
a、rm -rf /tmp/kdevtmpfsi,删除木马程序
b、kill -9 14538,kill -9 20752,快速的杀掉两个木马进程,间隔久了木马会重启

 

5、至此,归于平静

相关文章: