admin管理员组

文章数量:1558091

最近一段时间,公司内网的linux服务器无故CPU占用很高,导致系统缓慢,严重影响研发部的正常工作。
经排查是部分linux服务器中了挖矿病毒,该病毒占满cpu进行挖矿,导致系统缓慢。

现将清除挖矿病毒的步骤梳理如下:

1. 检测服务器是否有挖矿病毒

使用top命令查看进程及占用cpu百分比,
如果该进程名称为随机字符串,且cpu占用非常高,则可能感染了挖矿病毒,见如下截图。

2. kill 病毒进程id

kill掉CGroup的所有进程id

systemctl status 病毒进程id

3. kill 包含tracepath的进程

本文标签: 中了挖矿病毒服务器方法