Rocky Linux 8.9 清除systemctl 挖矿程序

cpu 爆肝到1515%

清除方法:

find / -name swqasweftd 存放在/tmp 目录下 kill -9 pid 瞬间重新启动 文件名随机

经过观察 还有一个可疑的进程 cron在运行 对应也是这个esuser用户 1000

ps -ef|grep cron 把所有的进程kill掉

crontab -e -u esuser 发现多行定时脚本 手动清除 保存

最后kill -9 swqasweftd 把/tmp目录下对应文件清除

systemctl status

找到对应cmd

systemctl stop user@1000-slice

结束

相关推荐
Acrelhuang3 分钟前
直击新能源电能质量痛点:安科瑞 APView500 在线监测装置应用方案
大数据·运维·开发语言·人工智能·物联网
-大头.5 分钟前
Spring批处理与任务管理全解析
java·linux·spring
一条咸鱼¥¥¥6 分钟前
【运维经验】服务器设置磁盘阵列
运维·服务器
CNRio6 分钟前
第二章-镜像深度解析:Docker的‘千层蛋糕‘魔法
运维·docker·容器
hweiyu0012 分钟前
Linux 命令:fdisk
linux·运维·服务器
步步为营DotNet15 分钟前
深入理解IAsyncEnumerable:.NET中的异步迭代利器
服务器·前端·.net
学习中的阿陈16 分钟前
pig、sqoop安装
linux·服务器·sqoop
CQ_YM24 分钟前
Linnux开发四大工具
linux·vim
大聪明-PLUS30 分钟前
在 C++/CLI 中开发描述符类
linux·嵌入式·arm·smarc
weixin_4365250733 分钟前
jar包启动使用logs替换nohup日志文件
java·linux·数据库