Rocky Linux 8.9 清除systemctl 挖矿程序

cpu 爆肝到1515%

清除方法:

find / -name swqasweftd 存放在/tmp 目录下 kill -9 pid 瞬间重新启动 文件名随机

经过观察 还有一个可疑的进程 cron在运行 对应也是这个esuser用户 1000

ps -ef|grep cron 把所有的进程kill掉

crontab -e -u esuser 发现多行定时脚本 手动清除 保存

最后kill -9 swqasweftd 把/tmp目录下对应文件清除

systemctl status

找到对应cmd

systemctl stop user@1000-slice

结束

相关推荐
0vvv01 分钟前
Vimer
linux·靶机
MediaTea3 分钟前
Python:实例 __dict__ 详解
java·linux·前端·数据库·python
jerryinwuhan13 分钟前
linux_shell_2
linux
Hncj202213 分钟前
项目02--JsonRpc
linux·c++·ubuntu·rpc
物联网软硬件开发-轨物科技19 分钟前
【轨物方案】智能割草机物联网软硬件一体化解决方案
运维·物联网
个案命题21 分钟前
鸿蒙ArkUI组件通信专家:@Param装饰器的奇幻漂流
java·服务器·前端
JobDocLS28 分钟前
Linux系统相关知识
linux·运维·服务器
QT 小鲜肉33 分钟前
【Linux命令大全】001.文件管理之gitview命令(实操篇)
linux·运维·服务器·chrome·笔记
Gofarlic_oms133 分钟前
集中式 vs 分布式许可:跨地域企业的管控架构选择
大数据·运维·人工智能·分布式·架构·数据挖掘·需求分析
澄江静如练_36 分钟前
表单输入绑定
服务器·前端·javascript