Rocky Linux 8.9 清除systemctl 挖矿程序

cpu 爆肝到1515%

清除方法:

find / -name swqasweftd 存放在/tmp 目录下 kill -9 pid 瞬间重新启动 文件名随机

经过观察 还有一个可疑的进程 cron在运行 对应也是这个esuser用户 1000

ps -ef|grep cron 把所有的进程kill掉

crontab -e -u esuser 发现多行定时脚本 手动清除 保存

最后kill -9 swqasweftd 把/tmp目录下对应文件清除

systemctl status

找到对应cmd

systemctl stop user@1000-slice

结束

相关推荐
尤老师FPGA5 小时前
petalinux修改设备树添加vdma生成linux系统
android·linux·运维
yxy___5 小时前
达梦分布式集群DPC_重做副本-操作指南(DEM)_yxy
运维·分布式
月山知了5 小时前
linux kernel component子系统:基于rk3588 Android 14 kernel-6.1 display-subsystem代码分析
android·linux·运维
_Emma_5 小时前
【QCOM】 Linux下qcom venus 编解码驱动框架分析
linux·驱动开发·视频编解码
星辰徐哥5 小时前
大模型工程化部署:Docker Compose批量部署
运维·docker·容器
SEO-狼术5 小时前
Support Network Diagnostics in .NET
运维·服务器·网络
AI周红伟6 小时前
AI自动盯盘与定时行情分析:OpenClaw股票辅助Agent集成完整使用指南-周红伟
运维·服务器·人工智能·音视频·火山引擎
不才小强6 小时前
Linux系统常用命令
linux·运维·网络
SPC的存折7 小时前
8、Ansible之Playbook---Roles
linux·服务器·ansible
Kira Skyler7 小时前
BPF KPROBE编程中的ctx是什么?
linux