Rocky Linux 8.9 清除systemctl 挖矿程序

cpu 爆肝到1515%

清除方法:

find / -name swqasweftd 存放在/tmp 目录下 kill -9 pid 瞬间重新启动 文件名随机

经过观察 还有一个可疑的进程 cron在运行 对应也是这个esuser用户 1000

ps -ef|grep cron 把所有的进程kill掉

crontab -e -u esuser 发现多行定时脚本 手动清除 保存

最后kill -9 swqasweftd 把/tmp目录下对应文件清除

systemctl status

找到对应cmd

systemctl stop user@1000-slice

结束

相关推荐
遇见火星16 分钟前
Jenkins核心部署流程
运维·jenkins
Sleepy MargulisItG1 小时前
Linux 权限基本理解
linux
_F_y1 小时前
Linux:自主shell编写
linux
gaize12131 小时前
服务器异常如何解决
运维·服务器
编程饭碗2 小时前
【Java循环】
java·服务器·算法
dragoooon342 小时前
仿muduo库实现高并发服务器-面试常见问题
运维·服务器·面试
Empty_7773 小时前
K8S-Job & Cronjob
java·linux·docker·容器·kubernetes
开***能3 小时前
ASI转Profinet网关助力包装全产业自动化
运维·自动化
Molesidy3 小时前
【Linux】【Imx6ull Pro】基于Imx6ull Pro开发板的Linux-C-C++编程记录
linux·嵌入式·嵌入式linux应用层
北京盛世宏博3 小时前
边缘计算赋能!机房机柜微环境温湿度快速响应控制方案
运维·服务器·网络