早上一来公司,发现服务器cpu飙到了100%
先top看下,发现有个叫xmrig的进程,占据了贼多的cpu,猜测是中了挖矿病毒
此时先尝试kill -9 xxx直接杀死该进程,发现杀死进程后,没多久又重启了
查找文件find / -name xmrig,会发现某个文件夹,如 /root/c3pool/xmrig,该病毒是用来挖门罗币的。
直接删除c3pool文件夹,再kill -9 xxx杀死该进程,此时发现病毒进程不再重启,算是暂时解决了
最后一步,修改下实例密码,重启服务器,这步也可以不做,只是觉得会更保险些。
修改后
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)