[kthreaddi]挖矿病毒处理210424-亲测有效

直接上干活

kill -9 PID 干掉进程和守护进程

lsof | grep deleted 查看文件已删除,引用未释放(deleted)

 

find ./ -size  【文件大小】c -type f   查找文件位置(命令与图片有些许冲突,因为解决完之后在想找图片发现找不到了;看过一篇文章写的是如何找到文件,没看懂,最后通过lsof | grep deleted 定位出了文件大小,通过大小找位置)

最后删除该文件 就可解决该问题

最后一定要关闭端口

你可能感兴趣的:([kthreaddi]挖矿病毒处理210424-亲测有效)