Rocky Linux 8.9 清除systemctl 挖矿程序

cpu 爆肝到1515%

清除方法:

find / -name swqasweftd 存放在/tmp 目录下 kill -9 pid 瞬间重新启动 文件名随机

经过观察 还有一个可疑的进程 cron在运行 对应也是这个esuser用户 1000

ps -ef|grep cron 把所有的进程kill掉

crontab -e -u esuser 发现多行定时脚本 手动清除 保存

最后kill -9 swqasweftd 把/tmp目录下对应文件清除

systemctl status

找到对应cmd

systemctl stop user@1000-slice

结束

相关推荐
zl_dfq3 分钟前
Linux 之 【文件】(动静态库的制作与使用、ar、ldconfig)
linux
久绊A15 分钟前
磁盘故障处理
linux·运维·服务器
海棠AI实验室17 分钟前
第 3 篇:服务编排与自启动——把 Mac 变成“稳定可运维”的家庭 AI 机房
运维·人工智能·macos
山峰哥36 分钟前
SQL调优实战:让查询效率飙升10倍的降本密码
服务器·前端·数据库·sql·编辑器·深度优先
JANG102439 分钟前
【Linux】进程通信
linux·运维·chrome
Solar202540 分钟前
工程材料企业数据采集系统十大解决方案深度解析:从技术挑战到架构实践
java·大数据·运维·服务器·架构
UR的出不克1 小时前
基于 mitmproxy 的大众点评数据采集实战:自动化抓取景点与评论数据
运维·爬虫·python·自动化
viqjeee1 小时前
RK3288设备树介绍和配置
linux·设备树
chinesegf1 小时前
docker迁移镜像并运行
运维·docker·容器
末日汐1 小时前
Linux进程信号
linux·运维·服务器