Rocky Linux 8.9 清除systemctl 挖矿程序

cpu 爆肝到1515%

清除方法:

find / -name swqasweftd 存放在/tmp 目录下 kill -9 pid 瞬间重新启动 文件名随机

经过观察 还有一个可疑的进程 cron在运行 对应也是这个esuser用户 1000

ps -ef|grep cron 把所有的进程kill掉

crontab -e -u esuser 发现多行定时脚本 手动清除 保存

最后kill -9 swqasweftd 把/tmp目录下对应文件清除

systemctl status

找到对应cmd

systemctl stop user@1000-slice

结束

相关推荐
dust_and_stars5 小时前
ubuntu24使用apt安装VS-code-server code-server
linux·服务器·windows
码农小韩5 小时前
基于Linux的C++学习——循环
linux·c语言·开发语言·c++·算法
tap.AI5 小时前
Deepseek(九)多语言客服自动化:跨境电商中的多币种、多语种投诉实时处理
运维·人工智能·自动化
ling-455 小时前
Linux-day09 11
linux·运维·服务器
202321336054 刘5 小时前
Linux常用命令分类整理
linux·运维·数据库
南工孙冬梅5 小时前
【久久派】 新世界系统安装
linux
zbguolei5 小时前
Debian提示:“用户名” 不是 sudoers 文件
linux·服务器·debian
oMcLin5 小时前
如何在 Debian 11 上通过配置 LVM 和 RAID 结合,提升大规模存储系统的性能与冗余性
运维·debian
梦星辰.5 小时前
超大 JSONL 数据集交互式查看器 Linux便捷工具
linux·windows·microsoft
C_心欲无痕5 小时前
网络相关 - Ngrok内网穿透使用
运维·前端·网络