记一次挖矿病毒清除经历

一、问题 一早收到阿里云报警通知短信,说是服务器受到挖矿病毒攻击。 二、解决思路 2.1 top查看进程 先登上服务器查看当前服务器进程,一看四个CUP的空闲率全部为0,有一个进程占用了将近400%的使用率,先杀掉进程。 2.2 删掉守护脚本 一般这种病毒是一个程序,然后会有一个守护脚本来防止你杀掉他。 果然杀掉没多久,这个叫Macron的进程又出现了,首先找到这个病毒程序位置,然后删掉它 进入/
相关文章
相关标签/搜索