Rocky Linux 8.9 清除systemctl 挖矿程序

cpu 爆肝到1515%

清除方法:

find / -name swqasweftd 存放在/tmp 目录下 kill -9 pid 瞬间重新启动 文件名随机

经过观察 还有一个可疑的进程 cron在运行 对应也是这个esuser用户 1000

ps -ef|grep cron 把所有的进程kill掉

crontab -e -u esuser 发现多行定时脚本 手动清除 保存

最后kill -9 swqasweftd 把/tmp目录下对应文件清除

systemctl status

找到对应cmd

systemctl stop user@1000-slice

结束

相关推荐
古城小栈9 分钟前
Docker 下配置 Pgsql 主从复制详细步骤指南
运维·docker·容器
chao_66666622 分钟前
AI coding 代码开发规范
linux·运维·服务器
APIshop34 分钟前
Python 爬虫获取京东商品详情 API 接口实战指南
java·服务器·数据库
xiaobangsky37 分钟前
Linux SMB/CIFS 网络挂载配置指南
linux·运维·网络
wang090739 分钟前
Linux性能优化之内存管理基础知识
java·linux·性能优化
杰 .43 分钟前
闲暇时刻对LinuxOS的部分理解(一)
linux·服务器
Cyber4K1 小时前
【Nginx专项】高级进阶架构篇-Location、Rewrite及HTTPS
服务器·nginx·架构·https
俺不要写代码1 小时前
线程启动、结束,创建线程多法、join,detach,线程的移动语义
服务器·开发语言·网络·c++
摩斯电码1 小时前
深入 perf 第二版(二):用原始事件编号解锁 CPU 的隐藏指标
linux·性能优化
代码中介商1 小时前
Linux 基础命令完全指南:从文件操作到进程管理
linux·运维·服务器