阿里云kthreaddk挖矿病毒清理
Posted Jack He
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了阿里云kthreaddk挖矿病毒清理相关的知识,希望对你有一定的参考价值。
top看出进程
查出关联进程
[root@test-server 7441]# systemctl status 7441
● session-471546.scope - Session 471546 of user root
Loaded: loaded (/run/systemd/system/session-471546.scope; static; vendor preset: disabled)
Drop-In: /run/systemd/system/session-471546.scope.d
└─50-After-systemd-logind\\x2eservice.conf, 50-After-systemd-user-sessions\\x2eservice.conf, 50-Description.conf, 50-SendSIGHUP.conf, 50-Slice.conf, 50-TasksMax.conf
Active: active (abandoned) since Thu 2023-03-16 09:42:30 CST; 4 days ago
CGroup: /user.slice/user-0.slice/session-471546.scope
├─4163 283b24
└─7441 kthreaddk
kill 掉两个进程
kill -9 4163
kill -9 7441
清空crontab
crontab -r
重启系统
如对您有帮助,支持下呗!
微信
支付宝
以上是关于阿里云kthreaddk挖矿病毒清理的主要内容,如果未能解决你的问题,请参考以下文章
什么鬼,开了redis之后我的阿里云服务器被植入了挖矿病毒!
记一次阿里云服务器因Redis被挖矿病毒crypto和pnscan攻击的case,附带解决方案