linux中了挖矿病毒详细解决方案

这篇具有很好参考价值的文章主要介绍了linux中了挖矿病毒详细解决方案。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

阿里云服务器无意间CPU直线飙升接近100%,通过TOP查看CPU暂用情况,未发现异常,然后感觉肯定是中了挖矿病毒了。一下是搜索了很多资料总结的解决方案,希望对遇到这些问题的人员有个好的帮助。

目录

1、通过TOP查看未发现异常情况,肯定是病毒隐藏了进程

2、删除之后通过TOP命令就可以看得到异常的进程

3、如果通过上述步骤还没搞定,那证明还有pamdicks病毒存在

4、如果删不掉pamdicks文件

5、如果chattr无法使用执行如下:

6、通过TOP命令查看CPU无异常OK


1、通过TOP查看未发现异常情况,肯定是病毒隐藏了进程

通过:cat /etc/ld.so.preload命令查看会发现很多.so文件,这个就是病毒文件;

需要把这些文件全部删除 

2、删除之后通过TOP命令就可以看得到异常的进程

输入:ls -l /proc/{PID}/exe 查看病毒路径

把路径下的病毒文件全部KILL掉,再次用TOP查看CPU正常的话就搞定了

3、如果通过上述步骤还没搞定,那证明还有pamdicks病毒存在

通过:whereis pamdicks 命令查看进程路径,rm -rf /usr/bin/pamdicks 删掉病毒执行文件

通过TOP命令发现还有存在的httpd异常进程,kill -9 httpd异常文件;

删掉之后需要执行(为了让文件处于只读状态,防止病毒篡改):

touch /usr/bin/pamdicks

chattr +i /usr/bin/pamdicks

4、如果删不掉pamdicks文件

linux中了挖矿病毒详细解决方案

5、如果chattr无法使用执行如下:

linux中了挖矿病毒详细解决方案

6、通过TOP命令查看CPU无异常OK

 相关链接1:bash: /usr/bin/chattr: Permission denied解决办法_luoxiping1的博客-CSDN博客

 相关链接2:阿里云服务器中挖矿病毒解决办法(已实践)_小李小刘爱编程的博客-CSDN博客文章来源地址https://www.toymoban.com/news/detail-452464.html

到了这里,关于linux中了挖矿病毒详细解决方案的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 服务器挖矿病毒怎么解决

    挖矿病毒是指通过利用计算机的计算资源进行加密货币挖掘的恶意软件。它能够隐藏在云服务器中,从而利用服务器的计算资源来进行挖矿。这样的病毒不仅会损害您的服务器,而且还会缩短其使用寿命和性能。今天,我们将向您介绍如何彻底清除云服务器上的挖矿病毒。

    2024年02月16日
    浏览(38)
  • 【安全】查杀linux隐藏挖矿病毒rcu_tasked

    这是黑客使用的批量蔓延病毒的工具,通过如下脚本 /root/.cfg/目录下的病毒源文件 目前未查清楚原文件是通过隐藏在什么程序中带过来的,这是一大遗憾 中毒现象提现未cpu占用100%,且通过top、netstat、ps等命令找不到进程号 挖矿的矿池IP,全是国外的IP,大概看了一下,基本

    2024年04月15日
    浏览(27)
  • 黑客利用F5 BIG-IP漏洞传播Linux挖矿病毒

    F5 BIG-IP 是美国 F5 公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 近日,F5的安全公告更新了BIG-IP,BIG-IQ中的多个严重漏洞,建议广大用户及时将F5 BIG-IP/BIG-IQ升级到最新版本,最新版本下载地址: https://support.f5.com/csp/article/K02566623,漏洞

    2024年02月20日
    浏览(39)
  • 【安全】查杀linux上c3pool挖矿病毒xmrig

    挖矿平台:猫池 病毒来源安装脚本 旷池提供的卸载脚本 高cpu和高内存占用 kill -9 杀掉之后自动重启 进程ip:47.76.163.177 为美国IP,IP查询 查找病毒脚本位置 find / -name xmrig 检查是否有相关的定时任务 如果有定时任务则删除掉 查找自启动服务 因为kill -9杀掉进程之后会立即重启

    2024年04月22日
    浏览(24)
  • 【linux】挖矿病毒nanominer伪装成python占用服务器GPU!本文带你分析并杀毒!

    可以看到root用户将GPU的核心跑满了每个占用都是100%,显存吃了6G多。 不能正常显示GPU被哪些进程占用 在/tmp/.x/目录中 总结: amdmemtweak: 优化显存时序,提高挖矿效能 config.ini: 挖矿配置文件 doos.pid: 挖矿进程的pid号 logs: 挖矿病毒的输出log nanominer: 3.7.7-linux版本的挖矿病毒,这

    2024年02月14日
    浏览(33)
  • 【科普+技术】Linux服务器被占用大量资源,用三大网站排查ip地址和初步处理挖矿病毒

    五星红旗在bg飘扬——中国黑客的复仇 这里的“挖矿”只是个说法不是拿着锄头进矿洞,是指一段时间内在比特币系统中发生的交易进行确认,并记录在 区块链 上,形成新的区块,而挖矿的人叫作 矿工 。比特币系统的记账权利是去中心化的,即每个矿工都有记账的权利,只

    2023年04月15日
    浏览(42)
  • 挖矿病毒应急响应思路,挖矿病毒事件处理步骤

    「作者简介」: CSDN top100、阿里云博客专家、华为云享专家、网络安全领域优质创作者 「推荐专栏」: 对网络安全感兴趣的小伙伴可以关注专栏《网络安全入门到精通》 比特币系统每隔一段时间就会在节点上生成一个 「随机代码」 ,互联网中的所有设备都可以寻找这个代

    2024年02月10日
    浏览(36)
  • 计算机服务器中了locked勒索病毒怎么处理,locked勒索病毒解密流程步骤

    随着网络技术的不断发展,越来越多的企业走向了数字化办公模式,利用网络可以开展各项工作业务,网络也为企业的生产运营发展带来了极大便利,大大加快了生产效率,但随之而来的网络数据安全问题成为众多企业关心的主要话题。近日,云天数据恢复中心接到多家企业

    2024年04月29日
    浏览(26)
  • 企业计算机服务器中了rmallox勒索病毒怎么办,rmallox勒索病毒解密流程

    对于众多的企业来说,通过网络开展各项工作业务已经成为常态,网络为企业的生产运营提供了极大便利,也大大加快了企业发展的步伐,但众多企业越来越重视企业发展中的核心数据安全问题。近期,云天数据恢复中心接到众多企业的求助,企业的计算机服务器遭到了rma

    2024年04月29日
    浏览(29)
  • 计算机服务器中了helper勒索病毒怎么办,helper勒索病毒解密流程步骤

    随着网络技术在企业中的不断应用,越来越多的企业离不开网络,网络为企业提供了极大便利,大大提升了生产运营效率,由此而产生的网络数据安全问题也成为了企业关心的主要话题。近期,云天数据恢复中心接到多家企业的求助,企业的计算机服务器遭到了helper勒索病毒

    2024年04月25日
    浏览(32)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包