急,批处理命令CPU占用100%
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了急,批处理命令CPU占用100%相关的知识,希望对你有一定的参考价值。
测试电脑,有个简单的命令 多次打开占用CPU高 这个命令怎么弄,谢谢 我不太记得了很简单的命令。就是打开批处理文件(用记事本写的)字符一直在跑。可以打开多个,打开的越多,CPU占用率越高,温度越高。
参考技术A 命令是什么?追问
不知道,才问你啊
追答我是说那个批处理文件是什么内容
追问我晕了,我要是知道就不问了啊,就是不知道批处理文件内容是什么才问?你没看明白我写的“我不太记得了很简单的命令,这个命令怎么弄”
追答你的意思是说那个文件不在了是吗?不在了还说什么啊,不知道是什么内容怎么知道为什么会出现你说的情况,我才晕 了
追问我什么时候说不在了,你在好好看看问题,我问题说:“我不太记得了,很简单的命令,这个命令怎么弄,怎么弄,明白了吧,我没说出现这种情况怎么办”我不知道这个批处理是什么,只是看别人操作,我要知道什么内容,我问你干什么。
追答COPY命令就可以,不停的COPY
本回答被提问者采纳急!CPU 被挖矿,该怎么找进程?
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/4035b820f7e04d6593fdb86a17f3e917.jpg)
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/a968fe8b4c424f598d850f53d94ff0b1.jpg)
CPU莫名其妙被占用
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/e4c2bc13a65a49e8a9cea204dd68d673.jpg)
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/f5b1c3606d174510a963c93c5f593248.jpg)
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/bc9c02d908974d9780370d6abc5cc866.jpg)
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/5b40127334434e7f9133a290658ebf84.jpg)
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/e8d2feccf6444bac9596d49406fab3fd.jpg)
4444
,
5555
,
7777
等数个特殊的服务端口:
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/fcae440fccb04d5da5e2227621eb75d5.jpg)
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/96873ef2fc4f40449a550e0af02c1a60.jpg)
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/cb53303b36494233a3a08060261e999d.jpg)
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/c944c5ef91134d6bad7de567f15be4e4.jpg)
进程如何隐藏
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/ccdf5a6cf0e14a66802f697704d0fcff.jpg)
模块注入:编写一个动态链接库so文件,在so中,HOOK遍历相关的函数(readdir/readdir64),遍历的时候,过滤挖矿进程。
内核级隐藏:模块注入的方式是在应用层执行函数HOOK,隐藏挖矿进程,更进一步,可以通过加载驱动程序的方式在内核空间HOOK相应的系统调用来实现隐藏。不过这对攻击者的技术要求也更高,遇到这样的病毒清理起来挑战也更大了。
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/4a132a4d2428466e96f4e430fc9b20f8.jpg)
https://github.com/YJesus/Unhide-NG/blob/master/unhide-linux.c
挨个访问 /proc/pid/ 目录,其中,pid从1到到max_pid累加
如果目录不存在,跳过 如果是unhide自己的进程,跳过 如果在ps命令中能看到,跳过 剩下的,既不是自己,也不在ps命令输出中,则判定为隐藏进程
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/aec90faf475c40f1ab5f339cbe84a938.jpg)
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/560cb5fbad70483a8020c6477128dceb.jpg)
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/2997442d26814a03b5a49fafb5eb51c8.jpg)
cat /proc/net/tcp | grep 10212
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/b470a53b46594dc8882a67f579d7b5ba.jpg)
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/c2fe9e83b8e747bdb7bb2cee29589f14.jpg)
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/9861cd89f8c948939beca56d1b704bfd.jpg)
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/9901a077eb344e328ecfd5615d804391.jpg)
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/32c578f1004e4c3da894a0c8af7959f2.jpg)
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/14fa92dfb0db4a799866a01fed77b388.jpg)
挖矿病毒分析
/root/.ssh/authorized_keys
文件,添加了RSA密钥登录方式,留下这么一个后门,随时都能远程登录进来。
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/79bea617ad364c9bbd016310a4df16e9.jpg)
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/f411173368ef4adcafe402b58afc09ae.jpg)
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/7f64e2518e71476388cad54334ae4982.jpg)
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/61e131f6164d486fb253fc3048c2b147.jpg)
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/b4252c1664eb40b3a8962e7a60301e44.jpg)
清除建议
-
开启SELinux -
杀掉挖矿进程 -
删除病毒程序(注意rm命令是否被替换) -
删除病毒驱动程序(注意rm命令是否被替换) -
删除病毒添加的登录凭据 -
防火墙封禁IP、端口
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/97ede0151c7f4d2f846dcfe6e7227b3e.jpg)
![急!CPU 被挖矿,该怎么找进程?](https://image.cha138.com/20210503/b6dfddfbad804bd08a67ec06d98294a3.jpg)
更多精彩推荐
![]()
点分享 ![]()
点收藏 点点赞 点在看
以上是关于急,批处理命令CPU占用100%的主要内容,如果未能解决你的问题,请参考以下文章
开会时CPU 飙升100%同事们都手忙脚乱记一次应急处理过程
分析占用了大量 CPU 处理时间的是Java 进程中哪个线程
分析占用了大量 CPU 处理时间的是Java 进程中哪个线程
Linux删除大文件进程还在导致磁盘空间占用100%问题处理