处理服务器恶意程序 kthreaddi挖矿

处理服务器恶意程序 kthreaddi挖矿

再次经历了服务器中恶意程序,一开始是ssh 服务器连接不上没反应,索性直接重启了服务器 这才能连接上服务器得终端
这台服务器之前运行着nexus私服 同事突然跟我说连接不上nexus了 我通过网页访问web界面确实看不到nexus页面
登录服务器之后查看并没有nexus得端口存在,尝试进行启动nexus
一开始都是后台运行

./nexus start 
并看不到报错  只知道运行一会然后就没了  

然后操作前台运行

./nexus run
看到了运行到中间得时候  程序就突然被kill了

这个时候我直接就查看了主机得运行资源

#查看运行内存
free  -h
#查看硬盘内存
df -h
#查看CPU使用率
top

在这里插入图片描述
从上top图可以看出有一个名为kthreaddi得进程一直跑满了CPU,所以会导致了最开始登录不上服务器、程序运行不久会被kill。
然后看看这个是什么文件一直运行

ll /proc/1061/exe
..................     /boot/.sdafasdf(deleted)...

由于没有截图只能回忆 ll /proc/1061/exe后得内容,大概就是boot下面有个程序启动得 但是后面括号又写着deleted删除,我切换到/boot目录下过然没有看到相关文件,
尝试kill -9 程序pid
他会重新生成新的程序继续跑慢你的cpu
根据之前得处理恶意程序得经验 我看一下计划性任务
在这里插入图片描述
如上看到了一个任务是在nexus文件夹下得东西

rm -rf ....../fofx5san  #进行删除

然后在修改定时任务

crontab -e 
进去之后直接dd删除这行

然后继续kill -9 程序pid
发现并不管用还是会生成新的恶意程序,同样还会生成新的计划性任务
然后我可以看到不管重新生成的计划性任务再怎么变 前面的路径都是不变的/data/nexus/nexus-2.14.8-01/…
我直接修改nexus-2.14.8-01的文件夹名字

mv nexus-2.14.8-01 nexus-2.14.8-01_bak

再次修改计划性任务进行删除
kill -9 程序pid
发现进程不会重新生成 并且不会有新的计划性任务

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/101781.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • sql server 2008 r2 序列号密钥实测可用20210906

    sqlserver2008密钥Developer:PTTFM-X467G-P7RH2-3Q6CG-4DMYBEnterprise:JD8Y6-HQG69-P9H84-XDTPG-34MBBMicrosoftSQLServer2008R2序列号密钥开发版32位:MC46H-JQR3C-2JRHY-XYRKY-QWPVM开发版64位:FTMGC-B2J97-PJ4QG-V84YB-MTXX8工组版:XQ4CB-VK9P3-4WYYH-4HQX3-K2R6QWEB版:FP4P7-YK

    2022年4月7日
    318
  • 【python】分苹果

    【python】分苹果问题:一堆苹果,5个人。第一个人将苹果丢掉一个,然后平均分成5份后拿走其中的一份;第二个人将剩余的苹果丢掉一个,然后再平均分成5份后拿走其中的一份,依次类推…第五个人在第四个人拿走剩下的那部分苹果中同样丢掉一个,然后平均分成5份后拿走其中的一份。求问最少的苹果数。depth=0defmatch(num):””””””globaldepth…

    2022年8月31日
    2
  • 图文详解| Node.js安装及环境配置之Windows篇

    图文详解| Node.js安装及环境配置之Windows篇

    2022年2月19日
    36
  • centos7 vmware(静态IP)

    文章目录1.设置虚拟机网络2.设置宿主机网卡信息3.修改配置文件4.测试这里在NAT模式下进行设置。1.设置虚拟机网络对应于NAT模式,虚拟机应该设置VMnet8,点击编辑->虚拟网络编辑器,如图:点击更改设置,进入下图界面,选中VMnet8,取消勾选使用本地DHCP服务将IP地址分配给虚拟机点击NAT设置,进入下图界面在子网IP网段中选一个IP作为网关IP并记住(后面有…

    2022年4月11日
    29
  • keycloak_keycloak 同步用户表

    keycloak_keycloak 同步用户表keycloak使用心得

    2022年8月1日
    5
  • 使用 SCTP 优化网络

    使用 SCTP 优化网络SCTP是在IP网络上使用的一种可靠的通用传输层协议。尽管SCTP协议最初是为发送电话信号而设计的(RFC2960),但带来了一个意外的收获:它通过借鉴UDP的优点解决了TCP的某些局限。SCTP提供的特性使套接字初始化的可用性、可靠性和安全性都得以提高。(图1给出了IP堆栈的层次化架构。)图1.IP栈的层次化架构本文简要介绍了Linux

    2022年6月16日
    31

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号