記一次挖礦病毒的處理

1.遠程連接雲主機,使用top命令查看資源情況 可以看到cpu是89.2%,使用top命令未發現佔用cpu較高的進程; 2.使用ps命令查找佔用前十的進程 ps aux --sort=-pcpu | head -10 可以看到id爲23550的進程佔用了182%的cpu 3.進入進程所在文件夾 查看到挖礦病毒程序爲libiacpkmn.so.3,直接刪除是沒有用的,要看任務計劃是否會重新啓動程序
相關文章
相關標籤/搜索