服务器服务不响应
有同事反应gitlab无法使用,登录服务器后台,发现有个进程占用CPU很高,进程名异常
获取病毒绝对路径
[root@localhost ~]# cat /proc/17521/cmdline
wswfEOH6[root@localhost ~]# ls -l /proc/17521/exe
lrwxrwxrwx. 1 root root 0 7月 13 10:03 /proc/17521/exe -> /root/b5e9c4b2a988579aa182c39360e629bd (deleted)
这边病毒启动后已删除
查看病毒是否有守护
发现病毒有守护且病毒是通过定时任务启动的,杀掉病毒及其守护进程
[root@localhost ~]# ls -l /proc/2151/exe
lrwxrwxrwx. 1 root root 0 7月 13 10:10 /proc/2151/exe -> /root/9330c5e316c24db405cffc8e22abdbb3 (deleted)
[root@localhost ~]# kill -9 2151
[root@localhost ~]# kill -9 17521
查看定时任务
[root@localhos