关于我们

质量为本、客户为根、勇于拼搏、务实创新

< 返回新闻公共列表

服务器中挖矿木马病毒如何解决(kswapd0进程使cpu爆满)

发布时间:2023-02-28 21:16:24
1491984010112764.jpg

现象:系统cpu持续使用过高,造成无法远程连接

image.png

分析过程:一开始机器不能远程登录,但又能够ping通,登录信息也没有修改过,判断可能远程登录服务故障,后登录机器top发现,cpu使用率百分百,这很不正常,上面只运行了一个网站与数据库,发现异常进程kswapd0,查找资料后发现其是挖矿程序

解决方案:排查kswapd0进程   top

执行命令 netstat -antlp | grep kswapd0 查询该进程的网络信息

ps -ef | grep kswapd0     查看进程的工作空间

切换到木马程序目录并删除 rm -rf

查看并清理定时任务  crontab -e

删除可疑多余的用户 vi /etc/passwd

防火墙开放端口设置 firewall-cmd –zone=public –list-ports

增强密码复杂性 passwd



/template/Home/8a/PC/Static