kdevtmpfsi挖矿病毒导致服务器cpu高负荷运行

病毒导致服务器cpu爆满,线上服务挂掉无法正常访问。

top查看原来是一个名叫kdevtmpfsi的程序占满了cpu,一个来自国外的ip留下的

首先查看这个程序的进程:

然后结束掉这个进程:

是不是天真的以为这就完了?过了一会,卧*、CPU怎么又满了

因为他还有一个守护进程我们也要kill掉:

 

别急别急,快结束了

这时候我们要清除掉相关的文件

  1. cd /tmp
  2. ls   这时你会发现有个kdevtmpfsi的文件
  3. rm -f    kdevtmpfsi 删除它
  4. 然后再cd /var/tmp/查看这个目录下的文件
  5. rm -f kinsing 删除这个文件
  6. 最后再查看下是否又异常的定时任务:

很明显这个是国外的IP,来自这个国家

清除这个定时任务并重启crontab,到此大功告成。如果成功清除病毒还请点个赞,谢谢各位大佬

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值