原文:彻底清除redis kdevtmpfsi (挖矿病毒)

最近公司服务器上redis总是过几天就断一次,之前一直好好的,然后就上服务器上去看。一看发现内存占用变成 ,然后有两个cpu占用 。使用top命令查看后,发现redis有两个进程占了很大资源,这两个进程就是kdevtmpfsi。 然后就开始百度,百度结果是先停止kdevtmpfsi的守护进程kinsing,然后再停止kdevtmpfsi。最后去tmp目录下把这两个文件都删除了。并使用cronta ...

2020-12-27 20:50 0 375 推荐指数:

查看详情

彻底清除挖矿程序

转自:https://blog.csdn.net/zzf1510711060/article/details/83015700 一:杀死挖矿程序进程在服务器上使用top指令查看cpu的使用情况,发现有一个叫java的程序占用cpu高达99.9% PID USER PR NI VIRT ...

Fri Oct 26 22:45:00 CST 2018 0 9607
处理kdevtmpfsi挖矿病毒

CPU资源占用一直处于100%的状态,检查发现是kdevtmpfsi进程占用导致的。进程为挖矿程序。 kinsing 为它的守护进程 ps -aux | grep kinsing find / -name kdevtmpfsi 找到进程文件 删除它 find ...

Sat Jan 04 05:24:00 CST 2020 0 1534
kdevtmpfsi挖矿病毒处理

一、停止kdevtmpfsi 二、删除定时任务 三、杀进程及端口 四、删除相关文件 五、额外处理 查看异常IP地址 在云平台把异常地址来源IP的所有入站及出站封禁 添加定时脚本实时检查及杀死 ...

Thu May 21 22:29:00 CST 2020 0 1145
docker容器封装redis时,挖矿病毒kdevtmpfsi的处理方法

    背景:由于公司业务需要,职务由自动化测试,变更服务器后端开发。于是在网上购置了云服务器,写了一个简单的后台demo,部署在服务器上做测试。整个项目是以docker封装redis,mysql,dockerfile封装springboot项目,由于是个人做练习用服务器,基本没大流量情况,在项目 ...

Tue Apr 07 23:38:00 CST 2020 0 795
Linux被kdevtmpfsi 挖矿病毒入侵

Linux被kdevtmpfsi挖矿病毒入侵 一. 错误信息 二.解决问题 1.首先停掉kdevtmpfsi的程序 2.删除Linux下的异常定时任务 3.结束kdevtmpfsi进程及端口占用 4.删除掉kdevtmpfsi ...

Sun Apr 05 06:55:00 CST 2020 0 1037
记录kdevtmpfsi挖矿病毒处理记录和方法

病毒名称:kdevtmpfsi 状态:CPU爆满,导致线上服务宕机。 图片是盗的,进程占用是真实的。 1、# top 查看cpu占用情况,找到占用cpu的进程 最后是 kdevtmpfsi 2、# netstat ...

Thu Jan 02 23:48:00 CST 2020 0 5063
解决linux挖矿病毒kdevtmpfsi,sysupdate, networkservice)

突然发现公司测试服务器CPU过高,是这两个sysupdate, networkservice进程,很明显是被挖矿了,记录下来以供参考。 病毒会把一些文件给加i锁或a锁,导致无法修改数据,所以某些操作需要清除锁 这个是kdevtmpfsi的守护进程,把它kill掉,然后kill掉 ...

Tue Dec 01 23:29:00 CST 2020 0 416
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM