ubuntu病毒.report_system 占用100% CPU

故障现象:

突然发现CPU利用好高,好在CPU 配置还行

CPU100%,通过htop 查看进程对应PID 

查看进程,top靠前的进程

 查看服务和端口 netstat -tlnp

查看任务计划,发现三个非常规计划,清理任务计划,删除计划相关文件

crontab -l  查看任务

crontab -e 编辑任务

rm -r *对应文件

serive cron restart  重启任务

 

再次查看任务

 查看占用CPU的任务,都再干啥,与对端连接的地址

netstat -antlp | grep .report_system

 删除相关文件 

强制关闭程

kill -9 *对应进程ID

查看文件和任务

ll

crontab -l

 

总结:

关于 ubuntu CPU资源占用100%,查相关进程,找出对应PID,对应文件,对应任务计划,

最后删除计划、删除文件、强制结束任务,

当时好了,过段时间又复发了,反复操作都得不到解决,

最后重装系统了。

漏洞原因:

1、开启了SSH弱密码

2、黑客攻击,这个好像是矿机病毒 ,自动伪装任务计划,定点定时执行,占用 CPU 

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

jekc868

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值