项目场景:
服务器异常卡顿
问题描述:
在执行任务时异常缓慢,CPU占用率异常
原因分析:
使用top命令查看后发现某一进程占用率1000多,怀疑中了挖矿病毒
解决方案:
切到root用户,杀掉该进程,发现过一段时间该进程再次启动,猜测该病毒设置了定时自启,使用以下命令查看当前用户计划任务
crontab -l
注释掉crontab任务,执行以下命令进行编辑,在前面加#将其注释掉
crontab -e
编辑,保存,再次执行crontab -l查看
再次将该进程kill掉,观察一段时间后是否还会重启
处理掉上面的病毒后发现还有一个病毒,kill掉后会立刻自动重启,需要删除病毒进程监控脚本
cd /tmp/.X11-unix
rm -rf ./* (注意/有个“.”)
再次kill,查看是否还会重启
参考博客:https://blog.csdn.net/chunhua1026/article/details/108347312