Rocky Linux 8.9 清除systemctl 挖矿程序

cpu 爆肝到1515%

清除方法:

find / -name swqasweftd 存放在/tmp 目录下 kill -9 pid 瞬间重新启动 文件名随机

经过观察 还有一个可疑的进程 cron在运行 对应也是这个esuser用户 1000

ps -ef|grep cron 把所有的进程kill掉

crontab -e -u esuser 发现多行定时脚本 手动清除 保存

最后kill -9 swqasweftd 把/tmp目录下对应文件清除

systemctl status

找到对应cmd

systemctl stop user@1000-slice

结束

相关推荐
蜡笔婧萱几秒前
Linux--远程登录服务ssh
linux·服务器·ssh
雾岛心情10 分钟前
小铭邮件管理工具箱的界面(公司版)
运维·服务器·工具·o365·小铭邮件工具箱(公司版)
一只鹿鹿鹿13 分钟前
数据库运维与管理规范(WORD)
运维·数据库
伏加特遇上西柚31 分钟前
Loki+Alloy+Grafana日志采集部署
java·linux·服务器·spring boot·grafana·prometheus
zl_dfq32 分钟前
服务器设计细节 之 【eventfd、struct stat、stat接口】
服务器
King's King34 分钟前
自动化立体仓库系统项目施工要点
运维·自动化
资源分享助手36 分钟前
三网H5小游戏战车向前冲搭建教程(Win+Linux)
linux·运维·服务器
黑白园1 小时前
Linux i2c驱动初探(一)待补充
linux
无限进步_1 小时前
Linux权限模型:从rwx到粘滞位
linux·运维·服务器
似是燕归来1 小时前
WiFi 模块自动联网自带MQTT协议栈和云服务器串口透传免AT开发
服务器·esp32·wifi模块·mqtt协议