记一次处理挖矿程序xmrig的过程

  1. 现象
    挖矿xmrig占用100%CPU
    image
  2. 处理过程
    kill掉进程,后会立即启动
# kill pid
# kill 14527

通过pid找到病毒文件地址

# ls -l /proc/PID/exe

找到病毒文件夹目录为

/root/c3pool

使用rm删除文件会报权限错误
使用lsattr查看隐藏权限为e表示可以追加

# lsattr miner.sh 
-------------e-- miner.sh

无法删除文件就重定向空给该文件

# > miner.sh

再次kill掉进程就没有再重启了

# kill PID
posted @   minseo  阅读(348)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
历史上的今天:
2019-07-12 MySQL修改时区
点击右上角即可分享
微信分享提示