Rocky Linux 8.9 清除systemctl 挖矿程序

cpu 爆肝到1515%

清除方法:

find / -name swqasweftd 存放在/tmp 目录下 kill -9 pid 瞬间重新启动 文件名随机

经过观察 还有一个可疑的进程 cron在运行 对应也是这个esuser用户 1000

ps -ef|grep cron 把所有的进程kill掉

crontab -e -u esuser 发现多行定时脚本 手动清除 保存

最后kill -9 swqasweftd 把/tmp目录下对应文件清除

systemctl status

找到对应cmd

systemctl stop user@1000-slice

结束

相关推荐
阿常呓语5 分钟前
Linux命令 jq详解
linux·运维·shell·jq
君生我老1 小时前
Linux 权限
linux
hy____1231 小时前
Linux_网络基础3
linux·服务器·网络
我不听你讲话1 小时前
LNMP网络服务搭建
linux·php·apache
Mr. Cao code2 小时前
MySQL服务器配置与socket连接详解
服务器·数据库·mysql
starvapour2 小时前
将Ubuntu设置为不使用独显渲染桌面
linux·ubuntu
火车叼位2 小时前
Docker Compose 网络原理与实战:同一 Compose 服务间如何稳定通信
运维·docker·容器
Villiam_AY3 小时前
一次 DNS 端口引发的代理网络和公司内网冲突问题
java·服务器·数据库
白狐_7983 小时前
从零构建飞书 × OpenClaw 自动化情报站(三)
运维·自动化·飞书
爱吃土豆的马铃薯ㅤㅤㅤㅤㅤㅤㅤㅤㅤ4 小时前
ubuntu 安装部署docker教程
linux·ubuntu·docker