一、出现的现象:

   1.查看cpu一直处于跑满的状态。

    2.用top命令查看出现: 

      挖矿木马清除

   3.把进程杀死后还会重启,用crontab -l出现:

     挖矿木马清除

   4.启动的时候读这个文件  /var/tmp/wbtcskwch.conf,文件内容是:

     挖矿木马清除

二、处理办法:

   1.先通过iptables把地址加入黑名单:  

iptables -A INPUT -s 91.230.47.40 -j DROP
iptables -A OUTPUT -d 91.230.47.40 -j DROP
iptables -A INPUT -s 94.23.8.105 -j DROP
iptables -A OUTPUT -d 94.23.8.105 -j DROP
service iptables save
service iptables restart

 

   2.把进程杀死及把关联文件删除。

ps -ef |grep polkitd
kill -9 6418
kill -9 6419
rm -f /var/tmp/wbtcskwch.conf

 

   3.把定时任务删除。

 

相关文章:

  • 2021-11-09
  • 2021-07-08
  • 2021-09-28
  • 2022-12-23
  • 2021-07-18
  • 2021-01-06
猜你喜欢
  • 2021-07-03
  • 2021-08-26
  • 2022-02-09
  • 2022-12-23
  • 2021-11-19
  • 2022-02-09
  • 2022-01-12
相关资源
相似解决方案