Centos挖矿病毒处理过程

服务器系统中毒后一般会出现异常进程,负载高,CPU占用高,带宽跑满的情况, 为防止你的服务器中招建议服务器 FTP 数据库 网站 Redis等请勿使用简单的密码 轻的只会跑资源 严重的删网站删库 下面说下中毒的处理流程 

1.使用top命令查看资源使用情况

5dcac3af60834f02bca61ce9df0c67d4.png

 可以看到第一行命名为dhpcd的进程CPU彪至390.4%,这个服务明显不是我安装的

2.ps -aux | grep dhpcd     ###查看服务的位置dhpcd是进程名

ecc3aa56ad5f49bf8c131341e97e5176.png

 

rm /bin/dhpcd   ###确定该进程不是自己安装的删除该文件,不确定可以先mv到其他目录

 kill -9 23086 27772     ###结束掉这两个进程

973881acacd14450b4d93b9658133f15.png

 

crontab -l   ###查看病毒是否有植入计划任务中

crontab -e   #进入计划任务服务配置页面

直接使用”dd”,删除计划任务

输入命令”wq!”,保存并退出

c1bb89586af649a6ba6e4e2306cc3bb2.png

 cat /etc/rc.local   ##查看开机自启动文件中是否有被植入病毒,如果存在删除它

689e38a158fd471ab1f3b9041a96bd7b.png

 再次使用top查看负载,观察一段时间,发现已经是恢复正常

54505a3c43194388b84131d8c2bb647e.png

 建议:处理完成之后备份好数据重装系统,病毒作者可能还留有后门,重装系统后加强密码 服务器管理 安装相应的防御软件 希望该教程能让你get到技能

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

润信云计算

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值