Rocky Linux 8.9 清除systemctl 挖矿程序

cpu 爆肝到1515%

清除方法:

find / -name swqasweftd 存放在/tmp 目录下 kill -9 pid 瞬间重新启动 文件名随机

经过观察 还有一个可疑的进程 cron在运行 对应也是这个esuser用户 1000

ps -ef|grep cron 把所有的进程kill掉

crontab -e -u esuser 发现多行定时脚本 手动清除 保存

最后kill -9 swqasweftd 把/tmp目录下对应文件清除

systemctl status

找到对应cmd

systemctl stop user@1000-slice

结束

相关推荐
路由侠内网穿透.5 分钟前
外部访问 Python 搭建的 HTTP 服务器
运维·服务器·网络·网络协议·http·远程工作
BG8EQB18 分钟前
Docker 极简入门:从零到实践的全攻略
运维·docker·容器
秃秃秃秃哇18 分钟前
C语言实现循环链表demo
linux·c语言·链表
杰克逊的日记18 分钟前
MPLS(多协议标签交换)
运维·网络·mlps
雾岛听风眠24 分钟前
串口通信代码的一些解释
linux·运维·服务器
怀旧,28 分钟前
【Linux系统编程】8. 进程的概念(下)
linux·运维·服务器
路人甲ing..30 分钟前
Ubuntu怎么安装tar.gz (android-studio为例)
linux·ubuntu·kotlin·android studio
福尔摩斯张33 分钟前
二维数组详解:定义、初始化与实战
linux·开发语言·数据结构·c++·算法·排序算法
阿沁QWQ35 分钟前
Reactor反应堆模式
linux·运维·服务器
No.Ada1 小时前
头歌-基于 socket 的网络编程
linux·服务器·网络