博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
阿里云挖矿病毒查杀
阅读量:5098 次
发布时间:2019-06-13

本文共 474 字,大约阅读时间需要 1 分钟。

日常登录开发机。登录时发现很慢。心想肯定又又又中毒了(之前就经常各种挖矿攻击)

登录后 top   -》  cpu 97%  但进程里占用高的最高也才1%呀(很是奇怪)

无奈又想把htop安上于是  yum install -y htop

 没想到的是htop也查不到进程

各种办法后登录阿里云控制台,查看了下机器进程。果然 top 四个进程平均25%  看了下名字  kworkerds    又去百度了下。果然是挖矿毒

根据pid kill 掉了cpu就下来了,只是比较纳闷的是top居然想不到进制?这个有空再研究下

然后  cd /tmp/    ll    果然有几个莫名其妙的东西,删掉后又 ls -al 看了下,没有隐藏文件,基本放心 了

随后查杀定时任务(一般挖矿都会有一个定时)

crontab -l

出现了一个对应的定时任务

内心毫无波澜地打出 

crontab -r

crontab -l

嗯 。此时应该没什么 了。最后记得 

history -c清除记录

转载于:https://www.cnblogs.com/panpan61803/p/10006996.html

你可能感兴趣的文章
js 过滤敏感词
查看>>
poj2752 Seek the Name, Seek the Fame
查看>>
软件开发和软件测试,我该如何选择?(蜗牛学院)
查看>>
基本封装方法
查看>>
生活大爆炸之何为光速
查看>>
[Typescript] Specify Exact Values with TypeScript’s Literal Types
查看>>
Illustrated C#学习笔记(一)
查看>>
理解oracle中连接和会话
查看>>
Scrapy实战篇(三)之爬取豆瓣电影短评
查看>>
HDU 5510 Bazinga KMP
查看>>
[13年迁移]Firefox下margin-top问题
查看>>
Zookeeper常用命令 (转)
查看>>
Bootstrap栅格学习
查看>>
程序员的数学
查看>>
聚合与组合
查看>>
洛谷 P2089 烤鸡【DFS递归/10重枚举】
查看>>
我眼中的技术地图
查看>>
lc 145. Binary Tree Postorder Traversal
查看>>
在centos上开关tomcat
查看>>
无人值守安装linux系统
查看>>