解决两种比特币挖矿工木马问题
服务器cpu一直跑高,通过执行top命令,发现有一个叫wnTKYg的进程排行第一,上网搜了一下是挖矿木马,也有对应的解决方案,照做就好
当时还有一个bashd的进程,没太在意,以为是系统内置的进程,过了几天竟然也飚到了100%+
原来上回是中了2个木马,只解决了一个。。
这个木马上网也搜不到什么解决方案,强杀也会自动重启,于是只能自己动手,丰衣足食。。。
首先lsof -p 14646找到这玩意对应的位置
执行chmod -x /usr/sbin/bashd后kill -9 14646,发现不好使。。
于是一不做二不休直接删除/usr/sbin/bashd。。
怕留下后遗症,顺便killer.sh和deamon.sh对应的进程
删除/boot/efi/下所有.sh文件
删除/etc/rc.d/rc.local
最后kill -9 14646
完毕。。