Rocky Linux 8.9 清除systemctl 挖矿程序

cpu 爆肝到1515%

清除方法:

find / -name swqasweftd 存放在/tmp 目录下 kill -9 pid 瞬间重新启动 文件名随机

经过观察 还有一个可疑的进程 cron在运行 对应也是这个esuser用户 1000

ps -ef|grep cron 把所有的进程kill掉

crontab -e -u esuser 发现多行定时脚本 手动清除 保存

最后kill -9 swqasweftd 把/tmp目录下对应文件清除

systemctl status

找到对应cmd

systemctl stop user@1000-slice

结束

相关推荐
chenzhou__几秒前
LinuxC语言并发程序笔记(第二十天)
linux·c语言·笔记·学习
g***B7387 分钟前
DevOps文化推广
运维·devops
会飞的土拨鼠呀8 分钟前
运维工程师需要具备哪些技能
linux·运维·ubuntu
S***H2838 分钟前
DevOps工具链管理
运维·devops
G***E31610 分钟前
DevOps文化构建要点
运维·devops
N***738515 分钟前
DevOps工具链搭建:自动化流程的实践
运维·自动化·devops
TG:@yunlaoda360 云老大1 小时前
怎么在亚马逊云服务器上部署Node.js?
运维·服务器·node.js·aws
拾忆,想起1 小时前
Dubbo跨机房调用实战:从原理到架构的完美解决方案
服务器·网络·网络协议·tcp/ip·架构·dubbo
虎头金猫2 小时前
随时随地处理图片文档!Reubah 加cpolar的实用体验
linux·运维·人工智能·python·docker·开源·visual studio
NiKo_W2 小时前
Linux 数据链路层
linux·服务器·网络·内网穿透·nat·数据链路层