最近由于网络环境安全意识低的原因,导致一些云服务器ECS中了挖矿病毒的坑。
总结了一些解决挖矿病毒的一些思路。由于病毒更新速度快仅供参考。
cpu占用率 100%, 用top 查看cpu100
kill -9 pid
杀死进程后,过一分钟该进程又起来了
或者
删掉此进程 cpu还是 100%
crontab -l 发现有定时任务:
A:先把定时任务删除掉
rm -rf /etc/cron.d/root
rm -rf /var/spool/cron/crontabs
rm -rf /bin/sh /var/spool/cron/root
B:删掉重启系统后执行脚本
rm -rf /bin/httpdns
C:删掉挖矿执行脚本
rm -rf /tmp/kworkerds
D: 删除修top显示命令的脚本 (导致top查询不处理此挖矿进程)
rm -rf /usr/local/lib/libntp.so
E:删除python执行文件
rm -rf /tmp/.tmpa
F: 再用Top命令,就可以找出此耗cpu进程
kill 掉此进程
最后实在不行: 换一个服务器吧,为了安全性。
转载于:https://www.cnblogs.com/owenma/p/10430599.html