Rocky Linux 8.9 清除systemctl 挖矿程序

cpu 爆肝到1515%

清除方法:

find / -name swqasweftd 存放在/tmp 目录下 kill -9 pid 瞬间重新启动 文件名随机

经过观察 还有一个可疑的进程 cron在运行 对应也是这个esuser用户 1000

ps -ef|grep cron 把所有的进程kill掉

crontab -e -u esuser 发现多行定时脚本 手动清除 保存

最后kill -9 swqasweftd 把/tmp目录下对应文件清除

systemctl status

找到对应cmd

systemctl stop user@1000-slice

结束

相关推荐
一叶星殇7 小时前
解决IIS无法支持APK文件的下载
运维·服务器
YXWik67 小时前
Linux 环境 libreoffice 执行word转pdf 中文乱码问题
linux·pdf·word
袖手蹲7 小时前
Arduino UNO Q 板载 Nanobot 自动化编程指南之一
运维·自动化
早安试言7 小时前
【了解】对话指令详解
服务器·python
老星*7 小时前
Umami:轻量级开源网站分析工具,打造隐私友好的Google Analytics替代方案
运维·安全·开源
bai_lan_ya7 小时前
嵌入式linux--文件IO中dup/dup2的使用
linux·运维·服务器
雪碧聊技术7 小时前
前端项目部署到服务器
服务器·nginx·ubuntu·前端项目部署
AC赳赳老秦7 小时前
OpenClaw 系统监控实战指南:构建高效的电脑/服务器状态监控与自动告警系统
服务器·开发语言·人工智能·php·ai-native·deepseek·openclaw
H_老邪7 小时前
新人初识ECS 服务器
运维·服务器
北风toto7 小时前
Jenkins的安装与启动
运维·servlet·jenkins