急,批处理命令CPU占用100%
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了急,批处理命令CPU占用100%相关的知识,希望对你有一定的参考价值。
测试电脑,有个简单的命令 多次打开占用CPU高 这个命令怎么弄,谢谢 我不太记得了很简单的命令。就是打开批处理文件(用记事本写的)字符一直在跑。可以打开多个,打开的越多,CPU占用率越高,温度越高。
参考技术A 命令是什么?追问
不知道,才问你啊
追答我是说那个批处理文件是什么内容
追问我晕了,我要是知道就不问了啊,就是不知道批处理文件内容是什么才问?你没看明白我写的“我不太记得了很简单的命令,这个命令怎么弄”
追答你的意思是说那个文件不在了是吗?不在了还说什么啊,不知道是什么内容怎么知道为什么会出现你说的情况,我才晕 了
追问我什么时候说不在了,你在好好看看问题,我问题说:“我不太记得了,很简单的命令,这个命令怎么弄,怎么弄,明白了吧,我没说出现这种情况怎么办”我不知道这个批处理是什么,只是看别人操作,我要知道什么内容,我问你干什么。
追答COPY命令就可以,不停的COPY
本回答被提问者采纳急!CPU 被挖矿,该怎么找进程?
CPU莫名其妙被占用
4444
,
5555
,
7777
等数个特殊的服务端口:
进程如何隐藏
模块注入:编写一个动态链接库so文件,在so中,HOOK遍历相关的函数(readdir/readdir64),遍历的时候,过滤挖矿进程。
内核级隐藏:模块注入的方式是在应用层执行函数HOOK,隐藏挖矿进程,更进一步,可以通过加载驱动程序的方式在内核空间HOOK相应的系统调用来实现隐藏。不过这对攻击者的技术要求也更高,遇到这样的病毒清理起来挑战也更大了。
https://github.com/YJesus/Unhide-NG/blob/master/unhide-linux.c
挨个访问 /proc/pid/ 目录,其中,pid从1到到max_pid累加
如果目录不存在,跳过 如果是unhide自己的进程,跳过 如果在ps命令中能看到,跳过 剩下的,既不是自己,也不在ps命令输出中,则判定为隐藏进程
cat /proc/net/tcp | grep 10212
挖矿病毒分析
/root/.ssh/authorized_keys
文件,添加了RSA密钥登录方式,留下这么一个后门,随时都能远程登录进来。
清除建议
-
开启SELinux -
杀掉挖矿进程 -
删除病毒程序(注意rm命令是否被替换) -
删除病毒驱动程序(注意rm命令是否被替换) -
删除病毒添加的登录凭据 -
防火墙封禁IP、端口
更多精彩推荐
点分享 点收藏 点点赞 点在看
以上是关于急,批处理命令CPU占用100%的主要内容,如果未能解决你的问题,请参考以下文章
开会时CPU 飙升100%同事们都手忙脚乱记一次应急处理过程
分析占用了大量 CPU 处理时间的是Java 进程中哪个线程
分析占用了大量 CPU 处理时间的是Java 进程中哪个线程
Linux删除大文件进程还在导致磁盘空间占用100%问题处理