腾讯云中矿机病毒 ld-linux-x86-64 处理过程

原创
2019/02/28 19:40
阅读数 1.5W

今天Wiki服务挂掉502,登录服务器查看, 双核CPU使用率几乎200%

kill掉一会又重启

注意了

我的解决办法:

先杀死矿机进程
pkill -9 ld-linux

然后删除 mysql 用户
userdel -f mysql

查询没有可疑的定时任务

然后想要找到矿机病毒文件

find / -name ld-linux
可能找到如下的东西

注意!/usr/lib64/ld-linux-x86-64.so.2是linux系统文件,不能删
注意!/usr/lib64/ld-linux-x86-64.so.2是linux系统文件,不能删
注意!/usr/lib64/ld-linux-x86-64.so.2是linux系统文件,不能删

可以删除/tmp/底下的所有内容,但是其他的别动

展开阅读全文
加载中

作者的其它热门文章

打赏
2
0 收藏
分享
打赏
0 评论
0 收藏
2
分享
返回顶部
顶部