彻底删除挖矿程序请求支援贴

部署在测试服务器上的一个jar包,正常运行了一段时间,突然down掉了,重启后老被杀死。查找原因,刚开始还以为时间,看了正常,看了cpu使用情况:
彻底删除挖矿程序请求支援贴_第1张图片这个叫做sysguerd的进程,cpu使用率超高, crontab -l 发现有定时任务的存在

彻底删除挖矿程序请求支援贴_第2张图片
这个定时任务在远程访问的网址IP是在美国,猜测是个挖矿程序。被侵入的原因可能是端口保持长连接导致。查看定时任务内容
彻底删除挖矿程序请求支援贴_第3张图片

该进程指向/bin目录下的两个文件。上网查看解决办法,
记一次简单的清理挖矿程序过程
阿里云机器清除隐藏的挖矿程序

都没有解决,操作过程:
1.kill 杀死进程,不到一分钟会自动重启
2.执行crontab -r 删除定时任务,还是会自动重启
3.删除bin目录下的httpntp、ftpsdns文件,会重新生成。
4.停止crond定时任务服务,还是会启动。

需求这方面的大神,给支个招呗!

你可能感兴趣的:(BUG集锦,删除挖矿程序,centos,cpu)