阿里云服务器挖矿程序清理
1.普通用户登录,输入top命令
发现xmrig命令cpu使用率为193.4%,锁定该程序为挖矿程序。

2.看到恶意的进程我们来看下进程的程序是在哪里调用的,lsof -p pid执行这个命令,把TOP看到进程PID写上,比如我的PID是804437 那就执行lsof -p 804437,我们可以看到调用的程序文件位置在哪里。

删除病毒
[root@dev tmp]# sudo rm -r .ICE-unix/
杀死进程
kill -9 804437
用户密码泄漏了,修改用户密码
查看定时任务
-----------------------------------
如果是病毒自动创建了新用户,则删除用户
删除安装程序,这厮把安装目录迁移到了我的应用服务目录tomcat的temp下,挺恶心的。
修改/etc/sudoers文件,注释掉system ALL=(ALL) ALL
修改/etc/shadow-影子文件,删掉system用户设置
***上面两个文件都是制度文件,需要用wq!保存退出
systemctl list-unit-files 查看系统自启动服务,找到可以程序“c3pool_miner.service”
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· winform 绘制太阳,地球,月球 运作规律
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· AI 智能体引爆开源社区「GitHub 热点速览」
· Manus的开源复刻OpenManus初探
· 写一个简单的SQL生成工具
2015-05-05 struct2 命名空间