忽然发现服务器上的mysql数据库链接不上遂使用xshell链接服务器查看进程发现被一个叫watchbog的进程沾满了cpumysql
经过查阅资料发现该病毒经过定时器 不断下载挖矿程序脚本 sql
先清除 crontab中不属于本身的内容 kill掉全部的watchbog进程 bog 不是dog shell
查找到服务器上全部的watchbog文件 进行清除 通过一段时间的htop观察 该服务没有重启 cpu稳定下来数据库