1.远程连接云主机,使用top命令查看资源情况

记一次挖矿病毒的处理
可以看到cpu是89.2%,使用top命令未发现占用cpu较高的进程;

2.使用ps命令查找占用前十的进程

ps aux --sort=-pcpu | head -10
记一次挖矿病毒的处理
可以看到id为23550的进程占用了182%的cpu

3.进入进程所在文件夹

记一次挖矿病毒的处理
查看到挖矿病毒程序为libiacpkmn.so.3,直接删除是没有用的,要看任务计划是否会重新启动程序

4.查看任务计划,并删除任务

通过crontab -l查看是没有用的,要查看/etc/crontab文件
记一次挖矿病毒的处理
使用命令vi /etc/crontab编辑,并删除病毒程序的任务,保存

5.删除程序

直接删除不了,要修改文件的权限,再删除
记一次挖矿病毒的处理

6.再次查看,还没有杀掉进程,杀掉进程

记一次挖矿病毒的处理

相关文章:

  • 2021-08-21
  • 2021-07-01
  • 2022-12-23
  • 2022-12-23
  • 2021-05-30
  • 2022-02-23
猜你喜欢
  • 2021-07-29
  • 2022-01-14
  • 2021-06-22
  • 2022-12-23
  • 2021-10-30
  • 2021-09-29
  • 2022-02-10
相关资源
相似解决方案