Rocky Linux 8.9 清除systemctl 挖矿程序

cpu 爆肝到1515%

清除方法:

find / -name swqasweftd 存放在/tmp 目录下 kill -9 pid 瞬间重新启动 文件名随机

经过观察 还有一个可疑的进程 cron在运行 对应也是这个esuser用户 1000

ps -ef|grep cron 把所有的进程kill掉

crontab -e -u esuser 发现多行定时脚本 手动清除 保存

最后kill -9 swqasweftd 把/tmp目录下对应文件清除

systemctl status

找到对应cmd

systemctl stop user@1000-slice

结束

相关推荐
全栈工程师修炼指南几秒前
Nginx | ngx_cache_purge 模块:实现清除特定上游服务(后端)响应缓存条目
运维·nginx·缓存
a_eastern4 分钟前
linux electron-forge离线打包关键配置
android·linux·electron
CheungChunChiu5 分钟前
Linux 图形栈全景解析:从 OpenGL 到 DRM/KMS 的完整链路
linux·运维·服务器·opengl
潇I洒7 分钟前
[Linux] Ubuntu中设置查看MySQL连接日志
linux·mysql·ubuntu
m5655bj9 分钟前
通过 Python 提取 PDF 表格数据
服务器·python·pdf
白书宇14 分钟前
【STM32实战】从零开始写Linux 0.12内核 第1个实验安装IAR 8.5
linux·c语言·驱动开发·stm32·单片机·嵌入式硬件
looking_for__16 分钟前
【Linux】动静态库
linux
眠りたいです20 分钟前
Docker:Docker Volume存储卷-宿主机与容器的数据双向交流通道
运维·docker·中间件·容器
破烂pan23 分钟前
企业级 Docker 运维命令速查表
运维·docker
天呐草莓23 分钟前
部署 Vue 项目到阿里云云服务器
服务器·前端·vue.js