Rocky Linux 8.9 清除systemctl 挖矿程序

cpu 爆肝到1515%

清除方法:

find / -name swqasweftd 存放在/tmp 目录下 kill -9 pid 瞬间重新启动 文件名随机

经过观察 还有一个可疑的进程 cron在运行 对应也是这个esuser用户 1000

ps -ef|grep cron 把所有的进程kill掉

crontab -e -u esuser 发现多行定时脚本 手动清除 保存

最后kill -9 swqasweftd 把/tmp目录下对应文件清除

systemctl status

找到对应cmd

systemctl stop user@1000-slice

结束

相关推荐
小杰帅气7 分钟前
网络层IP理解
服务器·网络·tcp/ip
爱丽_14 分钟前
Linux 安装 MySQL 与远程连接排障(yum 方案)
linux·运维·mysql
IT WorryFree18 分钟前
OpenClaw的运维命令
运维
落日漫游26 分钟前
Zabbix监控实战:Linux主机全流程配置
运维·开发语言·自动化
枕布响丸辣31 分钟前
Web 技术基础与 Nginx 网站环境部署超详细教程
运维·前端·nginx
新的算法35 分钟前
通过重装vCenter Server解决登录vCenter界面时,报“503 Service Unavailable“错误的问题
运维·vmware·虚拟化
Felven42 分钟前
麒麟信安系统忘记root密码解决说明
linux·运维·服务器
IMPYLH1 小时前
Linux 的 base64 命令
linux·运维·服务器·bash·shell
程序员果子1 小时前
Nginx 从入门到精通:全面解析与实战指南
linux·运维·服务器·nginx
道清茗1 小时前
【RH134知识点问答题】第11章 管理网络安全
linux·安全·web安全