原文:记服务器中招挖矿病毒排查过程(解决方案篇)

背景 从昨日 中午起, 发现大量测试环境机器和一台线上机器疑似感染挖矿病毒 后来确认的确是门罗币挖矿病毒 , 经过一天多的紧急排查, 已基本搞定了该病毒. 该病毒这两天疑似大规模爆发, 已经有几个其他公司的朋友中招, 也在网上看到一些帖子和提问. 下面先贴出梳理后的解决过程, 有时间再附上详细的分析过程. 直观表现 top, ps ef 无异常进程 load average 稳步飙升 netst ...

2020-08-08 10:33 0 2204 推荐指数:

查看详情

服务器挖矿病毒解决方案

记录一次解决挖矿病毒过程(进程:susupdate,networkservice) 目录 1.找出病毒进程 2.根据进程号找到运行文件的位置 3.删除病毒进程 4.删除病毒文件 4.1 文件无法正常删除如何解决? 5. ...

Fri Mar 12 01:20:00 CST 2021 1 756
Watchbog挖矿病毒程序排查过程

第1章 情况 1)服务器收到cpu报警,cpu被占用达到100%,登录服务器查看,发现cpu被一个watchbog的进程占满了,如下图所示: 2)并且无论如何都杀不掉,用kill杀掉后,其还是会隔一会自动起来,很明显被加入了定时任务,果不其然系统自带的定时任务已经被入侵了,如下所示 ...

Tue Mar 12 03:33:00 CST 2019 1 3990
服务器ECS挖矿木马病毒处理和解决方案

服务器ECS挖矿木马病毒处理和解决方案 最近由于网络环境安全意识低的原因,导致一些云服务器ECS中了挖矿病毒的坑。 总结了一些解决挖矿病毒的一些思路。由于病毒更新速度快仅供参考。 1、查看cpu爆满的进程 cpu占用率 100%, 用top 查看cpu100 2、杀死进程 ...

Mon Feb 25 22:07:00 CST 2019 1 891
服务器故障排查三板斧:一次IIS报503/502错误故障排查过程

背景   近期被抓壮丁解决一个几年前的系统故障,经过反复排查多次监控后终于成功解决,记录分享一下心得吧! 故障描述   具体表现为在高峰访问期间,IIS直接报服务器处理503。 系统部署 采用ARR实现的IIS Sever Farm进行负载均衡 ...

Tue Feb 21 04:11:00 CST 2017 0 4501
一次Xmrig挖矿木马排查过程

问题现象 Linux 服务器收到报警信息,主机 CPU 跑满。 自动创建运行 Docker 容器 xmrig, 导致其他运行中容器被迫停止。 问题原因 通过 top 命令可以看到有一个 xmrig 进程占用了99%的 CPU。 经定位,该进程是一个挖矿木马程序,通过上述截图 ...

Thu Jun 27 00:27:00 CST 2019 0 1750
一次Xmrig挖矿木马排查过程

问题现象 Linux 服务器收到报警信息,主机 CPU 跑满。 自动创建运行 Docker 容器 xmrig, 导致其他运行中容器被迫停止。 问题原因 通过 top 命令可以看到有一个 xmrig 进程占用了99%的 CPU。 经定位,该进程是一个挖矿 ...

Sat Aug 18 19:23:00 CST 2018 0 1089
Linux云服务器卡顿排查过程

Linux云服务器卡顿怎么办? 当您发现云服务器的运行速度变慢或云服务器突然出现网络断开现象,则可能是云服务器的带宽和CPU使用率过高导致。 Linux实例带宽流量过高或CPU使用率高,您可以按如下步骤进行排查: 问题定位:定位影响云服务器带宽和CPU使用率高的进程。 问题 ...

Sat May 08 19:13:00 CST 2021 0 1723
服务器被植入挖矿病毒解决办法

服务器被植入挖矿,刚解决完,参考文章! 上午重启服务的时候,发现程序启动死慢,用top命令查看了一下,cpu被占用接近100%,所以无法运行新程序,通过top命令然后输入P,就能看到有两个程序几乎占用了所有的CPU,占用率为700%左右,程序名称为:minerd和AnXqV两个,通过搜索知道 ...

Sun Feb 26 02:37:00 CST 2017 0 25273
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM