挖礦病毒手工清除方法:
- 第一步,通過top看通過哪些帳號運行的挖礦程序及程序名稱,比如 root這個用戶及asdfdd這個病毒程序
- 第二步,去root這個帳號里查看linux的定時任務
crontab -e
,把里面的定時任務給刪除 (挖礦程序一般有個定時任務,負責不斷的下載病毒、定時啟動病毒等) - 第三步,kill掉這個運行中的病毒程序,比如 asdfdd
- 第四步,用
find / -name asdfdd
查找病毒程序文件的位置,然后把他給rm了。一般都在 /tmp目錄里 - 第五步,修改root這個帳號的密碼,變成更復雜的密碼。
- 第六步,間隔5分鍾反復執行1到4步,直到確認已經清除病毒。(有可能剛kill掉,又啟動或者下載了一個病毒程序,所以要反復執行)