两个月前被4.0版本搞过,没想到又被搞了一次,版本变成5.0了。

原因的话可能是redis没有设置IP限制,当时我自己搞了个玩,我设的是0.0.0.0.

qW3xT.5 记一次解决挖矿病毒

 em~~,就是这个东西。

解决办法的话:简单直接点

1,删定时任务:crontab -l,如下图,就是这个东西,然后crontab -r删掉

qW3xT.5 记一次解决挖矿病毒

2, 删相关文件:

(1)改目录下有个root文件,删掉。

qW3xT.5 记一次解决挖矿病毒

(2)然后把/tmp下的qW3xT.5相关文件都删掉

(3).ssh下有一个authorized_keys删掉

qW3xT.5 记一次解决挖矿病毒

3,杀进程:qW3xT.5和uymxbcc

qW3xT.5 记一次解决挖矿病毒

(4.0的时候还是叫ddgs的那个进程,5.0是杀掉uymxbcc。)

OK,到这一步应该就差不多了

 

相关文章:

  • 2022-01-09
  • 2021-09-29
  • 2021-07-29
  • 2022-02-10
  • 2022-12-23
  • 2022-12-23
  • 2021-05-30
猜你喜欢
  • 2021-11-20
  • 2018-09-11
  • 2021-08-05
  • 2021-09-28
相关资源
相似解决方案