Linux系统下某个进程杀不掉,会自动重启

问题描述:

ubuntu服务器下,使用nvidia-smi查看GPU使用情况,发现一直存在一个未知的python程序在长期使用GPU,使用kill命令杀进程和关机重启都无法解决,该程序会自动重启。

在这里插入图片描述

解决过程:

1、最初使用kill -9 PID命令,发现进程可以被杀掉,但随后会自动以新PID重启,PID也可以用top命令查询;
2、使用cd /proc/2135cat status命令查询其父进程PPID为2132,尝试先kill父进程,再kill掉子进程,依然发现没用;
3、再次尝试查找其源头的父进程,即该进程的父进程的父进程,发现PPID居然是1,意味着只要开着机,就会启动这个程序。怀疑是被人植入了木马程序。
4、最后cd /proc/2038ls -ail,查找其PID对应占用的程序位置,想要直接删掉该未知程序:

在这里插入图片描述
5、将该目录下的python程序删除后,再次结束PID,成功kill掉该程序。

在这里插入图片描述

该图是删掉python后的文件目录

在目录下发现被人植入了挖矿程序

问题原因

note: 关于这个程序会反复重启的原因,实际上是由于用 系统下的cron工具 写入了计划任务(会周期检查是否有要执行的任务)

# 查看当前root用户是否有计划任务
crontab -u root  -l
# 删除所有计划任务
crontab -r

详细cron的介绍和使用

所以原则上,只要删除掉 cron计划任务,再次kill掉任务 就不会重启了。

  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值