Rocky Linux 8.9 清除systemctl 挖矿程序

cpu 爆肝到1515%

清除方法:

find / -name swqasweftd 存放在/tmp 目录下 kill -9 pid 瞬间重新启动 文件名随机

经过观察 还有一个可疑的进程 cron在运行 对应也是这个esuser用户 1000

ps -ef|grep cron 把所有的进程kill掉

crontab -e -u esuser 发现多行定时脚本 手动清除 保存

最后kill -9 swqasweftd 把/tmp目录下对应文件清除

systemctl status

找到对应cmd

systemctl stop user@1000-slice

结束

相关推荐
倔强的石头10614 小时前
【Linux 指南】文件系统系列(一):磁盘底层原理 —— 从物理结构到 CHS与LBA 寻址全解析
linux·运维·服务器
南汁bbj15 小时前
彻底解决!Milvus远程连接报错code=2、gRPC超时问题(Windows访问Linux服务终极方案)
linux·windows·milvus
小金的学习笔记15 小时前
小白打造个人博客的神奇秘诀:WordPress 竟如此简单?
服务器
宁小法15 小时前
Linux上 log日志很大,如何获取部分内容?
linux·日志文件·传输
zhangrelay15 小时前
云课实践速通系列-基础篇汇总-必修-通识基础和专业基础-2026--工科--自动化、电气、机器人、测控等
linux·笔记·单片机·学习·ubuntu·机器人·自动化
陶然同学16 小时前
【Linux及Shell】VMware&Ubuntu&Xshell安装
linux·运维·xshell8·xftp8
小乐笙16 小时前
笔记:纯真 IP 库使用
运维·网络·tcp/ip
咖喱o16 小时前
DHCP
linux·运维·服务器·网络
IMPYLH16 小时前
Linux 的 touch 命令
linux·运维·服务器·bash
uestcwhc16 小时前
服务器定时发送邮件设置
运维·服务器