原文:记录kdevtmpfsi挖矿病毒处理记录和方法

病毒名称:kdevtmpfsi 状态:CPU爆满,导致线上服务宕机。 图片是盗的,进程占用是真实的。 top 查看cpu占用情况,找到占用cpu的进程最后是kdevtmpfsi netstat natp 根据上面的进程名查看与内网的 tcp 链接异常 ,看到陌生ip,查出为国外ip,估计主机被人种后门了 此时,挖矿脚本大概率定时在你的crontab里面。 crontab l ,发现异常定时任务, ...

2020-01-02 15:48 0 5063 推荐指数:

查看详情

处理kdevtmpfsi挖矿病毒

CPU资源占用一直处于100%的状态,检查发现是kdevtmpfsi进程占用导致的。进程为挖矿程序。 kinsing 为它的守护进程 ps -aux | grep kinsing find / -name kdevtmpfsi 找到进程文件 删除它 find ...

Sat Jan 04 05:24:00 CST 2020 0 1534
kdevtmpfsi挖矿病毒处理

一、停止kdevtmpfsi 二、删除定时任务 三、杀进程及端口 四、删除相关文件 五、额外处理 查看异常IP地址 在云平台把异常地址来源IP的所有入站及出站封禁 添加定时脚本实时检查及杀死 ...

Thu May 21 22:29:00 CST 2020 0 1145
挖矿病毒处理记录

1.top查看挖矿病毒运行的进程,cpu一般占用很大比例 2. cd /var/spool/cron 到里面去看是否多了www或其他的定时任务文件 3. cd /tmp  然后 ll 查看一下,最近建的文件 挖矿程序一般都放这里面 4.查看项目 ...

Sat Apr 18 01:43:00 CST 2020 0 984
阿里云ubuntu下处理 kdevtmpfsi进程——挖矿病毒

阿里云连续好几天给我发短信,说云服务器访问恶意IP。 查一下,妈耶,CPU100%,kdevtmpfsi也是著名的挖矿病毒,这还是我第一次在linux下遇到病毒。 原因大概是,我为了做大数据实验,开了一个子账户,并设置一个很简单的密码;也有可以是大家说的redis未设密码。 1. top ...

Mon Jul 27 19:19:00 CST 2020 0 708
Linux被kdevtmpfsi 挖矿病毒入侵

Linux被kdevtmpfsi挖矿病毒入侵 一. 错误信息 二.解决问题 1.首先停掉kdevtmpfsi的程序 2.删除Linux下的异常定时任务 3.结束kdevtmpfsi进程及端口占用 4.删除掉kdevtmpfsi ...

Sun Apr 05 06:55:00 CST 2020 0 1037
处理kdevtmpfsi病毒

服务器CPU占用100%,导致http请求无法进行top命令查看进程占用,发现kdevtmpfsi进程占用95%甚至更多netstat -natp 命令查看是否有异常陌生IP的TCP连接,查询到有来自国外的陌生IP,做了白名单处理 kdevtmpfsi进程解决办法 ...

Tue Dec 31 23:34:00 CST 2019 1 1768
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM