【Linux病毒】./xr -o lplp.ackng.com:444 --opencl --donate-level=1 --nicehash -B

被黑客攻击。

缓解办法

断网,病毒程序还在运行但是cpu占用很低,没有网络它干不了啥

ssh免密的机器都中毒了
找出程序
top
此病毒占满cpu

ps -ef|grep xr

杀掉进程
kill -9 pid

删除文件夹
rm -rf /.Xll

光这样不行,过一会儿病毒又开始了
断网
vi /etc/sysconfig/network-scripts/ifcfg-ens192
删掉或者注释掉 #
#GATEWAY=
#DNS=
重启网卡
service network restart

可以发现
病毒程序一会儿后又启动了,但是cpu占用很低,没有网络它干不了啥

清除定时任务(无效)
查看定时任务,发现是空字符,隐藏起来的
crontab -l
删除全部定时任务
crontab -r
此时crontab -l会提示没有定时任务了

crontab [-u username] [-l|-e|-r]
参数:
-u: 只有root才能进行这个任务,也即帮其他用户新建/删除crontab工作调度;
-e: 编辑crontab 的工作内容;
-l: 查阅crontab的工作内容;
-r: 删除所有的crontab的工作内容,若仅要删除一项,请用-e去编辑。

完全清除

重装虚拟机。。。
用户名 密码不要设置成一模一样,密码要复杂,不连外网,这次是从postgres用户侵入的

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值