這兩天服務器內存比以前高了很多,並且後臺顯示的出站峯值和入站峯值都有異常點,懷疑是中了病毒,但又沒發現異常進程,因此安裝了一下殺毒軟件來查下,嗯結果是至關滿意內存一下就下降了,異常進程被殺死!特麼爲何我top看不到勒,網上說這玩意是被隱藏了。html
1、安裝ntp時間服務器vim
yum install ntp -y 服務器
2、下載clamav軟庫安裝包文件socket
我爬到的文是幾年前的了,文章中的ClamAV長褲安裝包文件已通過時了, 須要在本地下載以後上傳到服務器再執行安裝,若是經過本地下載上傳的版本不是最新的,進行安裝時會自動去從新下載安裝最新版本。(下面是下載連接).net
https://download.csdn.net/download/alvetjook2012/9638454htm
2.一、將上面文件下載好以後上傳到服務器任意一個文件夾。blog
2.三、安裝倉庫包(因爲咱們下載的軟庫包不是最新版本,因此執行下面指令後,會自動下載最新版本而且安裝)進程
rpm -Uvh rpmforge-release-0.5.3-1.el6.rf.x86_64.rpm內存
2.四、更新添加好了鏡像源開始安裝it
yum install clamd -y
2.五、更新病毒庫
freshclam
2.六、設置開機啓動項
chkconfig clamd on
2.七、啓動clamd
/etc/init.d/clamd start
若是出現報錯請按照下面的文字修改
修改配置文件 vim /etc/clamd.conf 搜索Local關鍵字 取消註釋便可 LocalSocket /tmp/clamd.socket
2.八、 執行文件查殺
clamscan -r /root
2.九、 掃描當前目錄中的全部文件
clamscan
3、截圖
1.更新完畢
2.掃描結果
內存下降40%,殺死的進程是挖礦的
https://hacpai.com/article/1533785819461
https://www.cnblogs.com/autopwn/articles/5051817.html