记一次挖矿病毒处置

记一次挖矿病毒处置 CPU一直飙高,但是查看top命令,没有查到使用CPU很高的进程,挖矿病毒pid被隐藏了。 需要先显示隐藏的挖矿进程pid,打开文件/etc/ld.so.pedload,发现此文件加载了能够隐藏pid的so文件 删除此文件内的所有内容后,挖矿进程能正常显示 lsof -p 15126  进入到可疑的执行文件路径   Cd进入对应的文件夹    删除该两个文件。发现该目录文件删除
相关文章
相关标签/搜索