原文:記服務器中招挖礦病毒排查過程(解決方案篇)

背景 從昨日 中午起, 發現大量測試環境機器和一台線上機器疑似感染挖礦病毒 后來確認的確是門羅幣挖礦病毒 , 經過一天多的緊急排查, 已基本搞定了該病毒. 該病毒這兩天疑似大規模爆發, 已經有幾個其他公司的朋友中招, 也在網上看到一些帖子和提問. 下面先貼出梳理后的解決過程, 有時間再附上詳細的分析過程. 直觀表現 top, ps ef 無異常進程 load average 穩步飆升 netst ...

2020-08-08 10:33 0 2204 推薦指數:

查看詳情

服務器挖礦病毒解決方案

記錄一次解決挖礦病毒過程(進程:susupdate,networkservice) 目錄 1.找出病毒進程 2.根據進程號找到運行文件的位置 3.刪除病毒進程 4.刪除病毒文件 4.1 文件無法正常刪除如何解決? 5. ...

Fri Mar 12 01:20:00 CST 2021 1 756
Watchbog挖礦病毒程序排查過程

第1章 情況 1)服務器收到cpu報警,cpu被占用達到100%,登錄服務器查看,發現cpu被一個watchbog的進程占滿了,如下圖所示: 2)並且無論如何都殺不掉,用kill殺掉后,其還是會隔一會自動起來,很明顯被加入了定時任務,果不其然系統自帶的定時任務已經被入侵了,如下所示 ...

Tue Mar 12 03:33:00 CST 2019 1 3990
服務器ECS挖礦木馬病毒處理和解決方案

服務器ECS挖礦木馬病毒處理和解決方案 最近由於網絡環境安全意識低的原因,導致一些雲服務器ECS中了挖礦病毒的坑。 總結了一些解決挖礦病毒的一些思路。由於病毒更新速度快僅供參考。 1、查看cpu爆滿的進程 cpu占用率 100%, 用top 查看cpu100 2、殺死進程 ...

Mon Feb 25 22:07:00 CST 2019 1 891
服務器故障排查三板斧:一次IIS報503/502錯誤故障排查過程

背景   近期被抓壯丁解決一個幾年前的系統故障,經過反復排查多次監控后終於成功解決,記錄分享一下心得吧! 故障描述   具體表現為在高峰訪問期間,IIS直接報服務器處理503。 系統部署 采用ARR實現的IIS Sever Farm進行負載均衡 ...

Tue Feb 21 04:11:00 CST 2017 0 4501
一次Xmrig挖礦木馬排查過程

問題現象 Linux 服務器收到報警信息,主機 CPU 跑滿。 自動創建運行 Docker 容器 xmrig, 導致其他運行中容器被迫停止。 問題原因 通過 top 命令可以看到有一個 xmrig 進程占用了99%的 CPU。 經定位,該進程是一個挖礦木馬程序,通過上述截圖 ...

Thu Jun 27 00:27:00 CST 2019 0 1750
一次Xmrig挖礦木馬排查過程

問題現象 Linux 服務器收到報警信息,主機 CPU 跑滿。 自動創建運行 Docker 容器 xmrig, 導致其他運行中容器被迫停止。 問題原因 通過 top 命令可以看到有一個 xmrig 進程占用了99%的 CPU。 經定位,該進程是一個挖礦 ...

Sat Aug 18 19:23:00 CST 2018 0 1089
Linux雲服務器卡頓排查過程

Linux雲服務器卡頓怎么辦? 當您發現雲服務器的運行速度變慢或雲服務器突然出現網絡斷開現象,則可能是雲服務器的帶寬和CPU使用率過高導致。 Linux實例帶寬流量過高或CPU使用率高,您可以按如下步驟進行排查: 問題定位:定位影響雲服務器帶寬和CPU使用率高的進程。 問題 ...

Sat May 08 19:13:00 CST 2021 0 1723
服務器被植入挖礦病毒解決辦法

服務器被植入挖礦,剛解決完,參考文章! 上午重啟服務的時候,發現程序啟動死慢,用top命令查看了一下,cpu被占用接近100%,所以無法運行新程序,通過top命令然后輸入P,就能看到有兩個程序幾乎占用了所有的CPU,占用率為700%左右,程序名稱為:minerd和AnXqV兩個,通過搜索知道 ...

Sun Feb 26 02:37:00 CST 2017 0 25273
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM