阿里云CentOS病毒排杀

版权声明:欢迎大家转载: https://blog.csdn.net/u012377333/article/details/84755918

1、查看CPU消耗

# top

image

2、查看进程信息

# ls -lah /proc/23397/

进程号23397就是通过top查询出来的异常进程
image

3、删除源文件

image

# rm -rf zigw
rm: cannot remove `zigw': Operation not permitted

提示没有权限,通过chattr移除权限

# chattr -aij zigw

image
同样的方法删除shz.sh

4、杀死进程

# kill -9 23397

5、查看crontab

查看定时任务

# crontab -e

删除里面异常的定时任务计划
image
有时候还需要排查如下文件:
/var/spool/cron/root
/var/spool/cron/crontabs/root

6、服务器监控信息

CPU消耗
image
网络消耗
image

猜你喜欢

转载自blog.csdn.net/u012377333/article/details/84755918