Linux清理挖矿程序

Linux清理挖矿程序@bug

Linux清理挖矿程序

最近服务器经常被挖矿,一些经验

1. 找到挖矿程序

  1. 挖矿程序跑起来几乎占满了所有的CPU,以及GPU,用watch -n1 nvidia-smi可以实时看到挖矿程序的PID号,此时不能用kill -9 PID号来进行清除,会发现它换一个PID号继续跑,基本上关机、重启、改密码等操作它也会自动跑上。
  2. 使用top可以看到挖矿程序进程名字xxxcommand一行),ps aux|grep xxx 或者ls -l /proc/{PID号}/exe 找到病毒程序的路径位置

2. 删除病毒的定时程序

1.低级版的病毒,crontab -l 可以看到病毒程序的定时任务,crontab -e编辑删除
2.高级点的病毒,crontab -l查看不到病毒程序的定时任务,因此cat /etc/crontab去找到定时任务,编辑删除

3.删除源文件

  1. kill -9 PID 号,这时候就有用啦
  2. 把之前病毒源文件一并删除

4.加强电脑安防,愿天下无毒


本文来自互联网用户投稿,文章观点仅代表作者本人,不代表本站立场,不承担相关法律责任。如若转载,请注明出处。 如若内容造成侵权/违法违规/事实不符,请点击【内容举报】进行投诉反馈!

相关文章

立即
投稿

微信公众账号

微信扫一扫加关注

返回
顶部