首页 > TAG信息列表 > rsyslogds

一次挖矿病毒的处理过程

服务器的某个服务挂了,查看进程时发现CPU异常,初步判断是挖矿病毒 # 根据进程IP查看该进程的运行状态 ps -ef | grep 114621 root 114621 1 99 17:48 ? 01:31:05 /usr/sbin/.rsyslogds kill -9 114621 # 禁用或卸载curl wget yum remove -y wget whereis curl