记录一次服务器清除xmrig挖矿病毒,及伪装成mysql的挖矿病毒!
突然发现服务器cpu及负载全部达到100%,不出意外应该是中病毒了,开始十万火急的排查!!!!!
1、首先执行
top
命令查看具体占用
果然不出所料,中了挖矿病毒,下面开始清除
2、直接杀死进程
kill -9 22408
发现病毒会重启,我们只能找到根源文件,进行删除在杀掉进程
3、开始查找文件
find / -name xmrig
找到文件目录:/root/skypool/xmrig
4、进入看一下文件详情
cd /root/skypool
ls
果然是病毒文件
5、进行删除处理
r.
原创
2021-07-13 16:00:27 ·
3282 阅读 ·
8 评论