linux top下的 minerd 木马清除方法
linux  /  管理员 发布于 7年前   376
最近一段时 间,总是有人反映公司的一台测试服务器访问速度很慢,半天都打不开。开始的时候,以为是这两天新部署的测试程序导致的。
想着测试完关掉就没有事情了。
后 来,仔细想了想,觉得不对。新的测试程序,并不是很消耗资源啊。
于是登上去看了看,不看不知道,一看吓一跳。
top命令一查,发现有一个叫做 minerd 的进程,居然占用了99%的CPU. 这个东西一看名字,就不是什么好东西。肯定是别人挂的木马啦。
于是,按照常规方法,首先ps -ef|grep minerd 看这个进程的详情,发现这个进程,执行的是/opt/minerd 的命令。于是,删除这个命令,并kill -9 杀掉相应的进程。
根据经验,这东西绝不会这么容易被清除的,肯定还有别的手脚,于是开始检查crontab。
果然,root的crontab中有一个非常可疑的东西,于是删除。
为了以防万一,用top命令,继续观察一下。奇怪的现象发生了,minerd又出现了。
这下有点奇怪了,于是重头检查了一遍,包括crontab linux启动时执行的命令 却再也没有发现minerd的踪迹。
想了半天,估计可能是crontab 没有生效。
于是,按照顺序,再来一遍。
停掉cronb 服务, 删除/opt/minerd 文件, kill -9 杀掉进程。
重启cronb服务
继续top观察。
这下终于不再出现minerd的东西了,系统总算恢复正常了。
123 在
Clash for Windows作者删库跑路了,github已404中评论 按理说只要你在国内,所有的流量进出都在监控范围内,不管你怎么隐藏也没用,想搞你分..原梓番博客 在
在Laravel框架中使用模型Model分表最简单的方法中评论 好久好久都没看友情链接申请了,今天刚看,已经添加。..博主 在
佛跳墙vpn软件不会用?上不了网?佛跳墙vpn常见问题以及解决办法中评论 @1111老铁这个不行了,可以看看近期评论的其他文章..1111 在
佛跳墙vpn软件不会用?上不了网?佛跳墙vpn常见问题以及解决办法中评论 网站不能打开,博主百忙中能否发个APP下载链接,佛跳墙或极光..路人 在
php中使用hyperf框架调用讯飞星火大模型实现国内版chatgpt功能示例中评论 教程很详细,如果加个前端chatgpt对话页面就完美了..
Copyright·© 2019 侯体宗版权所有·
粤ICP备20027696号