Rocky Linux 8.9 清除systemctl 挖矿程序

cpu 爆肝到1515%

清除方法:

find / -name swqasweftd 存放在/tmp 目录下 kill -9 pid 瞬间重新启动 文件名随机

经过观察 还有一个可疑的进程 cron在运行 对应也是这个esuser用户 1000

ps -ef|grep cron 把所有的进程kill掉

crontab -e -u esuser 发现多行定时脚本 手动清除 保存

最后kill -9 swqasweftd 把/tmp目录下对应文件清除

systemctl status

找到对应cmd

systemctl stop user@1000-slice

结束

相关推荐
SPC的存折6 分钟前
Cisco Packet Tracer 8.0 上的 VLAN 综合实验报告
运维·网络
Joseph Cooper9 分钟前
STM32MP157 Linux驱动学习笔记(一):驱动基础与设备模型入门(同步互斥/LCD/I2C/Input)
linux·stm32·学习
Joseph Cooper12 分钟前
STM32MP157 Linux驱动学习笔记(二):硬件资源地基(Pinctrl/GPIO/Interrupt)
linux·stm32·学习
сокол13 分钟前
【网安-应急响应-基础记录】Linux入侵排查
linux·网络安全·系统安全
一个小浪吴啊26 分钟前
MacOS/Linux/Windows 跨平台一键安装OpenCode指南
linux·windows·macos·opencode
圆山猫29 分钟前
[AI] [Linux] 教我用rust写一个GPIO驱动
linux·rust
Cat_Rocky33 分钟前
网络技术基础一点点
运维·服务器·网络
Agent产品评测局38 分钟前
混合云架构适配:企业级智能体灵活部署完整方案与最佳实践 | 2026企业自动化选型硬核指南
运维·人工智能·ai·chatgpt·架构·自动化
江公望1 小时前
Linux kernel devm_of_platform_populate()函数浅谈
linux
其实防守也摸鱼1 小时前
AWVS下载和安装保姆级教程
linux·服务器·git