原文:windows服务器解决挖矿程序问题

前几天发现服务器报警,cpu使用率已达 ,查资料知道正是最近比较流行的挖矿程序在捣鬼。我们使用的是阿里云的服务器,操作系统是windows server。网上有大量的资料讲如何处理,我把自己处理的思路以及实践过程和大家分享。 关闭危险端口 这一步主要是杜绝重复感染,一般挖矿程序都是利用服务器的端口漏洞,将程序放到了服务器上,关闭端口,防止程序重复放到服务器,这样我们就可以关起门来收拾服务器上的挖矿 ...

2018-07-19 09:37 0 1549 推荐指数:

查看详情

解决服务器中的挖矿程序

服务器中了挖矿程序怎么,大多数人都是把挖矿程序kill掉,过段时间还会自动运行,它是通过定时脚本去判断的,先说一个最简单的处理方式,让挖矿程序永不执行。 先找到定时任务 crontab -l , 进入对应的路径,里面会有卸载的脚本,直接执行即可。(如果没有的话那应该是另一种挖矿程序,可以联系 ...

Fri Jul 10 01:32:00 CST 2020 0 586
解决服务器挖矿程序攻击导致CPU飙升的问题

通常情况下挖矿程序攻击后导致CPU飙升至80%以上,阿里云cpu监控占比,或者通过命令查看占比 使用top看看cpu占用率,发现sysupdate或networkservice对服务器CPU大量占用的情况   3. 进入proc查看 cd /proc/$PID ...

Mon Nov 18 19:27:00 CST 2019 0 690
解决阿里云服务器提示挖矿程序风险

    今天大早上收到阿里云邮件通知,提示有挖矿程序。一个激灵爬起来,折腾了一早上,终于解决问题了。   其实前两天就一直收到阿里云的通知,检测到对外攻击,阻断了对其他服务器6379、 6380和22端口的访问,当时没怎么当一回儿事,反正是我用来自己学习用的,就放着不管了,结果今天事态 ...

Sat Dec 15 22:03:00 CST 2018 1 5033
服务器挖矿程序攻击

症状:服务器cpu和内存占用100%,阿里云提示:恶意进程(云查杀)-挖矿程序待处理 1.检查进程,命令:top,发现进程:30283占用cpu最高,应该就是它了 2.查看位置,发现在opt文件下,并且多了2个陌生的文件。 3.进入/tmp目录,按照时间 ...

Wed Feb 12 06:40:00 CST 2020 0 957
服务器挖矿

查看哪个进程占据cup 通过 top 或者使用 ps aux 我这个通过top 命令看不到哪个进程占用了cup ,执行 cat /etc/ld.so.preload 查看,里面也加载了异常的 ...

Sun Sep 02 18:08:00 CST 2018 2 2273
解决挖矿病毒【Xmrig miner 】CPU 100%服务器卡死问题

背景: 突然有一天,服务器访问很慢很慢,进程查看发现CPU是100%,而且没有任何降低的意思 收集: 打开任务管理,进程查看中CPU排序,发现一个System的进程,第一想法以为是空闲利用,发现结束掉之后瞬间又起来的 查了下描述中写的“Xmrig miner ”,全是挖矿病毒,试了 ...

Sat Mar 14 02:00:00 CST 2020 0 3786
阿里云提示服务器挖矿程序 该如何处理

临近2018年底,我们阿里云上的一台ECS服务器竟然被阿里云短信提示有挖矿程序,多次收到阿里云的短信提醒说什么服务器被植入挖矿程序,造成系统资源大量消耗;而且还收到CPU使用率达到百分之90的安全提醒,我们的服务器上并没有运行大量的网站,只是一个公司的展示网站,怎么可能会出现CPU%90以上的告警 ...

Thu Mar 17 06:36:00 CST 2022 0 1214
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM