1. 确认是挖矿病毒
-
使用命令nvidia-smi发现GPU被root用户(也可能是普通用户)大量占用,体现形式为:显存占用率不一定为100%,但GPU使用率为100%。
-
使用命令 top(htop) 发现CPU使用率非常高,将近100%。(注意此处可能看到很多以root用户运行的程序,但大多数可能是系统默认程序。)
-
使用上述两个命令,可以发现CPU和GPU均被大量占用,此时我们利用nvidia-smi命令查看运行程序的PID进程号,并尝试通过kill的方式结束进程,若发现kill后会重启,并且重启机器后这些进程依然会启动,则可以判断中了病毒(有人试图利用脚本程序占用本机器资源,多数为挖矿病毒)。
-
使用 ps aux | grep mano (mano为通过nvidia-smi查到的病毒执行命令,或者进程号也可)命令,可以查到这个命令运行信息,如下:
上图显示内容,基本可以断定为挖矿病毒(关键信息:-pool,为矿池)