三步清除wnTKYg

问题原因,黑客通过redis的默认端口6379入侵系统,所以应该修改对应的redis配置。

1.删除/var/spool/cron目录下所有文件。这个目录里面有相关的定时任务自动下载病毒。
2.用ps -aux|grep ddg找到相关守护进行,删除对应文件后杀死进程。
3.find / -name wnTKYg*找到矿工进行的文件,删除文件后再杀死进行。

你可能感兴趣的:(三步清除wnTKYg)