忽然發現服務器上的mysql數據庫鏈接不上遂使用xshell鏈接服務器查看進程發現被一個叫watchbog的進程沾滿了cpumysql
經過查閱資料發現該病毒經過定時器 不斷下載挖礦程序腳本 sql
先清除 crontab中不屬於本身的內容 kill掉全部的watchbog進程 bog 不是dog shell
查找到服務器上全部的watchbog文件 進行清除 通過一段時間的htop觀察 該服務沒有重啓 cpu穩定下來數據庫