redis进程CPU使用率100%,kdevtmpfsi木马清除

病毒表现

redis进程CPU使用率100%,kdevtmpfsi木马清除_第1张图片

CPU使用率无限接近100%,我的四核系统CPU使用率一直再395%-399%波动。

故障出现时间

宝塔面板安装redis之后

问题查找(百度)

木马病毒——kdevtmpfsi
通过redis进入的,一开始没设置密码的隐患,做好端口映射,别傻乎乎的用默认的主机端口,最好指定IP,
参考博文:https://blog.csdn.net/qq_39985298/article/details/105317059

处理办法

先将相应木马文件删除

sudo find / -name kdevtmpfsi*
sudo rm -rf ...

再将守护进程的文件删除

sudo find / -name kinsing*
sudo rm -rf ...

杀死进程

ps -aux | grep kinsing

sudo kill -9 PID

ps -aux | grep kdevtmpfsi

sudo kill -9 PID

检查定时任务,删除可疑的任务,
一般执行完以上操作,过一段时间又出现木马都是定时任务被改了,直接找到文件修改 /var/spool/cron/

crontab -l
crontab -e 删除定时任务

保存退出 ESC:wq

你可能感兴趣的:(疑难杂症,运维环境)