sys3md挖矿病毒
一大早起来,发现客户服务器,cpu100%
1、查看top,cpu占用情况
2、查看定时任务
用root
用户执行 crontab -l
查看死否存在定时任务,如果存在不认识的,统统删除
3、查看程序位置
通过 top
命令,我们可以知道这个 syst3md
的进程 PID 为 1818024
所以我们执行 ls -l /proc/2854/exe
进入到程序路径,把这些文件都删除
4、kill进程
kill -9 2854
5、cpu恢复正常
评论
隐私政策
你无需删除空行,直接评论以获取最佳展示效果