Rocky Linux 8.9 清除systemctl 挖矿程序

cpu 爆肝到1515%

清除方法:

find / -name swqasweftd 存放在/tmp 目录下 kill -9 pid 瞬间重新启动 文件名随机

经过观察 还有一个可疑的进程 cron在运行 对应也是这个esuser用户 1000

ps -ef|grep cron 把所有的进程kill掉

crontab -e -u esuser 发现多行定时脚本 手动清除 保存

最后kill -9 swqasweftd 把/tmp目录下对应文件清除

systemctl status

找到对应cmd

systemctl stop user@1000-slice

结束

相关推荐
tHeya06II13 小时前
涵盖 Cursor、Claude Code、Skills
java·服务器
Vect__14 小时前
深刻理解虚拟内存机制
linux
maosheng114614 小时前
Linux的第二次作业
linux·运维·服务器
maosheng114614 小时前
Linux
linux·运维·服务器
sR916Mecz14 小时前
Linux 服务器磁盘扩容与目录迁移:rsync + bind mount 实现服务无感迁移(无需修改配置)
java·linux·服务器
扑火的小飞蛾15 小时前
Windows 10 与 Kali Linux SSH 免密互信配置指南
linux·windows·ssh
0xDevNull15 小时前
Linux服务器日志查看完全指南
linux·运维·服务器
songx_9915 小时前
Linux基础1
linux·运维·服务器
蓝天居士15 小时前
cpio命令详解(3)
linux·cpio
菱玖15 小时前
Linux 系统性能排查常用指令
linux·运维·服务器