CentOS 遇到qW3xT.2病毒解決步驟

qW3xT.2是一種挖礦病毒,會佔用被感染服務器98%以上CPU資源,要殺掉它需進行以下幾步:bash

找到它

ps aux|head -1;ps aux|grep -v PID|sort -rn -k +3|head

執行結果通常第一個就是
圖片描述服務器

找到它的守護進程並kill掉

  1. kill掉第一個進程:kill -9 2122
  2. 查看/root/.ssh/known_hosts中是否有不認識的IP,有則刪除,或者直接刪除/root/.ssh文件夾
  3. 去到/tmp目錄,刪除.qW3xT.2和ddgs.3013(這個就是病毒守護進程)
  4. 若是有這個目錄:/var/spool/cron,刪掉
相關文章
相關標籤/搜索