centos挖矿程序解决

                                         centos挖矿程序解决

第一种办法:

1.top找到cup占比最高的程序

2.ps -aux|grep COMMAND

3.crontab -l 查看定时任务

4.然后删除挖矿脚本和定时任务脚本

5.如果删不掉 chattr -i 脚本

6.然后再删

7.然后crontab -e 清除掉脚本内容

8.然后cat  ~/.ssh/authorized_keys 查看秘钥

9.把不是自己的都删了 echo “”>~/.ssh/authorized_keys

10.没权限就执行第五步

11.chmod 600  ~/.ssh/authorized_keys  修改掉权限

12.然后杀进程删任务就行

第二种(watchbog )(有时候乱开端口就会出现这个,把乱开的端口关了,然后按顺序执行红色的基本能解决问题):

1.crontab -l 查看所有定时任务在病毒创建的定时任务中可以看到服务器网址

iptables -A INPUT -s pastebin.com -j DROP

iptables -A OUTPUT -d pastebin.com -j DROP

2.find / -name watchbog 搜索病毒所在文件夹

3.chmod -x watchbog 移除文件执行权限(不行就直接执行下一步)

4.kill 掉病毒进程

5.service stop crond 或者 crontab -r 删除所有的执行计划

6.执行top 查看过一会还有没有进程

你可能感兴趣的:(centos挖矿程序解决)