centos系统清理挖矿病毒kthreaddk
生活随笔
收集整理的這篇文章主要介紹了
centos系统清理挖矿病毒kthreaddk
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
服務器系統是centos, cpu使用超100%,找到占用cpu的進程kthreaddk, 網上一查原來是挖礦病毒。
分析解決:
找到kthreaddk進程號,kill -9 xxx , 殺掉后馬上又重啟,殺不死, 猜想是有定時任務,于是執行crontab -e,查看定時任務,果然存在,趕緊刪掉,wq 保存 ,然后再次 kill -9 xxx殺掉;
執行top?查看發現還是存在繼續霸占著cpu,?干不掉,繼續 crontab -e查看定時任務發現換了目錄文件繼續存在,看來這樣解決是不行的了,網上一搜有人回復說是有個守護進程在保護kthreaddk進程,于是去查看內核數據目錄??ls -al ll ?/proc/xxx? ,發現一個執行文件是delete狀態,該執行文件肯定就是原始病毒文件了,果斷執行 rm -rf xxx?干掉,然后再次 kill -9 xxx,? 重新刪除定時任務,通過top?查看cpu使用狀態終于正常了,為了以防外一重啟一下服務器,一切正常!
總結
以上是生活随笔為你收集整理的centos系统清理挖矿病毒kthreaddk的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: POW,POS,DPOS共识机制简单介绍
- 下一篇: java信息管理系统总结_java实现科