記一次挖礦病毒處置

記一次挖礦病毒處置 CPU一直飆高,但是查看top命令,沒有查到使用CPU很高的進程,挖礦病毒pid被隱藏了。 需要先顯示隱藏的挖礦進程pid,打開文件/etc/ld.so.pedload,發現此文件加載了能夠隱藏pid的so文件 刪除此文件內的所有內容後,挖礦進程能正常顯示 lsof -p 15126  進入到可疑的執行文件路徑   Cd進入對應的文件夾    刪除該兩個文件。發現該目錄文件刪除
相關文章
相關標籤/搜索