云服务出现占用CPU-90%的恶意命令

云服务提供的信息

avator

先查看进程,选择top命令,查看结果:

avator

CPU占用率达到100%,且不是我执行的命令,果断找出执行路径。使用如下命令,通过 PID 获取对应文件的路径。然后,找到并删除对应的文件。

ls -l /proc/$pid/exe

这里的pid,我这里是14560。找到路径,删除命令或者文件。若存在恶意 minerd、tplink 进程,也查找出来删除。

avator

下面用的命令是进行删除出现这个提示的命令或文件:

cannot remove ‘phpupdate’: Operation not permitted

可以使用以下命令去删除文件

lsattr 文件/命令  --查看隐藏属性
chattr 隐藏属性 文件/命令
rm -rf 文件/命令  -- 重新执行删除

avator

最后在重新查看,进程,是否有类似很高的进程,又不是你自己的。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值