系统卡顿,top下发下cpu异常
kdevtmpfsi是一种挖矿病毒,而且有守护进程,单独kill掉 kdevtmpfsi 进程会不断恢复占用。守护进程名称为 kinsing,需要kill后才能解决问题。
1.杀掉进程并删除文件(杀掉之后还会重新启动)
ps -aux | grep kinsing
kill -9 15881
ps -aux | grep kdevtmpfsi
kill -9 15881
rm -rf /tmp/kdevtmpfsi
rm -rf /var/tmp/kinsing
2.查找问题源头
查询定时任务
crontab -l
查询定时任务。并没有发现,可能隐藏在别的地方
查询相关文件,发现和docker有关,好的吧,接着去查看docker
find / -name kdevtmpfsi