2t3ik与ddgs挖矿病毒处理

1、问题现象 朋友的阿里云LINUX服务器, 发现有2t3ik与ddgs两个异常进程,把CPU几乎耗尽了。其描述kill掉之后,过一下子又会从新出现。 2t3ik_worm 2、分析处理 即然kill 后过一下子又会出现,那就有两种可能:一、crontab定时调用;二、有守护进程,个别病毒还会修改ps和top,经过这些命令没法查看到隐藏的守护进程。先看了下crontab,发现以下两条内容: */5
相关文章
相关标签/搜索