Rocky Linux 8.9 清除systemctl 挖矿程序

cpu 爆肝到1515%

清除方法:

find / -name swqasweftd 存放在/tmp 目录下 kill -9 pid 瞬间重新启动 文件名随机

经过观察 还有一个可疑的进程 cron在运行 对应也是这个esuser用户 1000

ps -ef|grep cron 把所有的进程kill掉

crontab -e -u esuser 发现多行定时脚本 手动清除 保存

最后kill -9 swqasweftd 把/tmp目录下对应文件清除

systemctl status

找到对应cmd

systemctl stop user@1000-slice

结束

相关推荐
Arvin62733 分钟前
Nginx 添加账号密码访问验证
运维·服务器·nginx
风曦Kisaki1 小时前
# Linux 磁盘查看命令详解:df 与 du
linux·运维·网络
路溪非溪1 小时前
Linux中gpio子系统的现代接口
linux·arm开发·驱动开发
攻城狮在此1 小时前
华为交换机Console口密码如何清除
运维·网络·华为
内心的一片海2 小时前
服务器内存异常占用
运维·服务器
文静小土豆2 小时前
Centos7负载异常过高排查思路(Load Average)
linux
Deitymoon2 小时前
linux——原子操作
linux
liulilittle3 小时前
C++ 无锁编程:单停多发送场景高性能方案
服务器·开发语言·c++·高性能·无锁·原子
m0_738120723 小时前
渗透基础知识ctfshow——Web应用安全与防护(第一章)
服务器·前端·javascript·安全·web安全·网络安全
亚空间仓鼠3 小时前
OpenEuler系统常用服务(四)
linux·运维·服务器·网络