jason韶华 发表于 2019-10-7 11:09

服务器被挖矿,高占用CPU,结束了进程又出现,文件删不了,求帮助

本帖最后由 jason韶华 于 2019-10-14 10:02 编辑

服务器被挖矿了,求帮忙啊。删除不掉,

问题已经解决了,不过漏洞还是存在,谢谢大家的热心回复

wy535564 发表于 2019-10-7 11:31

你又没说什么,谁知道怎么帮你解决?

haokucn 发表于 2019-10-30 21:22

http://img.hao828.com/UploadFiles/201802/2018020545807245.png

简介:应用进程防复活锁死工具可以彻底屏蔽拦截复活进程,克制恶意程序守护进程得利器。
用法:先将疑似进程添加到拦截区,然后开启拦截按钮即可监控拦截。

百度网盘:https://pan.baidu.com/s/1htojjq0

推荐你用这个。

super.single430 发表于 2019-10-7 11:31

我没有遇到过,不过之前看过别人分析应该是有个脚本会检测进程存在,查看文件权限什么的,然后while true,看看你的定时任务是被加了什么,或者找下高cpu占用进程的父进程什么的

wxb519774317 发表于 2019-10-7 11:41

重装了啊!
密码别设弱密码

jxnklan 发表于 2019-10-7 11:57

这个……应该可以报警来着

北上飞 发表于 2019-10-7 12:09

jxnklan 发表于 2019-10-7 11:57
这个……应该可以报警来着

报警没啥用吧。。

o651560441 发表于 2019-10-7 12:22

是正规网站没,是的话就直接报警,相信挖矿的人帮你攒够老婆本了

jxnklan 发表于 2019-10-7 13:49

北上飞 发表于 2019-10-7 12:09
报警没啥用吧。。

通常来说,有用,黑别人服务器,属于违法的,如果你的服务器是公司或者政府的正当用途的服务器,那他大条了。

焚心的小丑 发表于 2019-10-7 13:57

小公司或者连公司都算不上,地方小警察很少会帮你破案

hujianghe 发表于 2019-10-7 17:21

用xuetr试试 找到文件删除
页: [1] 2
查看完整版本: 服务器被挖矿,高占用CPU,结束了进程又出现,文件删不了,求帮助