【服務器】挖礦病毒 kdevtmpfsi(一針見效)

附:嘗試了許多普通kill 和 rm 操作,發現根本無法解決問題。分析原因在於定時任務爲刪除掉。 狀態:CPU爆滿,導致線上服務宕機。 圖片是盜的,進程佔用是真實的。 1、# top 查看cpu佔用情況,找到佔用cpu的進程 最後是 kdevtmpfsi 2、# netstat -natp 根據上面的進程名查看與內網的 tcp 鏈接異常 ,看到陌生ip,查出爲國外ip,估計主機被人種後門了 此時,
相關文章
相關標籤/搜索