解决两种比特币挖矿工木马问题

服务器cpu一直跑高,通过执行top命令,发现有一个叫wnTKYg的进程排行第一,上网搜了一下是挖矿木马,也有对应的解决方案,照做就好

解决两种比特币挖矿工木马问题

当时还有一个bashd的进程,没太在意,以为是系统内置的进程,过了几天竟然也飚到了100%+

解决两种比特币挖矿工木马问题

原来上回是中了2个木马,只解决了一个解决两种比特币挖矿工木马问题。。

这个木马上网也搜不到什么解决方案,强杀也会自动重启,于是只能自己动手,丰衣足食。。。

首先lsof -p 14646找到这玩意对应的位置

执行chmod -x /usr/sbin/bashd后kill -9 14646,发现不好使。。

于是一不做二不休直接删除/usr/sbin/bashd。。

怕留下后遗症,顺便killer.sh和deamon.sh对应的进程

解决两种比特币挖矿工木马问题

删除/boot/efi/下所有.sh文件

删除/etc/rc.d/rc.local

最后kill -9 14646

完毕。。