一次centos7.3系統中病毒排查經歷

      一個環境,突然使用很卡頓,於是用top查看什麼進程佔用了資源,發現進程中有大量b開頭的進程,基本確定系統是中病毒了。 如上圖,top顯示大量b開頭進程,進程號還不停的變。快速用lsof -p <PID>,查看一個病毒進程,結果如下 lsof的輸出來看,病毒進程程序體被刪除了。嘗試用rm去刪除程序體也顯示無文件。 於是用ps命令查看進程情況,竟然發現無法列出病毒進程 ps命令無法列出進程
相關文章
相關標籤/搜索