记录kdevtmpfsi挖矿病毒处理记录和方法

病毒名称:kdevtmpfsi 状态:CPU爆满,导致线上服务宕机。 图片是盗的,进程占用是真实的。                 1、# top      查看cpu占用情况,找到占用cpu的进程     最后是  kdevtmpfsi 2、# netstat -natp       根据上面的进程名查看与内网的 tcp 链接异常 ,看到陌生ip,查出为国外ip,估计主机被人种后门了 此时,挖
相关文章
相关标签/搜索