記一次挖礦病毒清除經歷

一、問題 一早收到阿里雲報警通知短信,說是服務器受到挖礦病毒攻擊。 二、解決思路 2.1 top查看進程 先登上服務器查看當前服務器進程,一看四個CUP的空閒率全部爲0,有一個進程佔用了將近400%的使用率,先殺掉進程。 2.2 刪掉守護腳本 一般這種病毒是一個程序,然後會有一個守護腳本來防止你殺掉他。 果然殺掉沒多久,這個叫Macron的進程又出現了,首先找到這個病毒程序位置,然後刪掉它 進入/
相關文章
相關標籤/搜索