白的的黑牛 发表于 2021-1-6 10:52

服务器疑似中了挖矿病毒,该怎么排查

偶然发现一台服务器CPU被占用了一半,一直满负荷。 top查看发现被异常进程ld-linux-x86-64占用。kill之后PS和TOP均看不到进程了。CPU依旧还是被占用。重装PS命令也还是查不到。。。。。

MSLOS 发表于 2021-1-6 13:12

xihawuzu 发表于 2021-1-6 11:30
恕小弟愚昧,挖矿不是吃显卡的么

挖矿软件除了用GPU的版本还有用CPU的版本CPU的成本比GPU要低但挖矿的效率也很低但如果用别人的服务器动不动就是十几二十核的 挖矿效率比普通电脑还高效 那简直是纯赚

xihawuzu 发表于 2021-1-6 13:17

MSLOS 发表于 2021-1-6 13:12
挖矿软件除了用GPU的版本还有用CPU的版本CPU的成本比GPU要低但挖矿的效率也很低但如果用别人的服务器 ...

公司才新配了一台双E5-2683 V4,让你这么一说,好想拿来挖一下20w一枚的币:lol玩笑玩笑

JuncoJet 发表于 2021-1-6 10:56

\rm -f 删文件

xscbelieve 发表于 2021-1-6 10:59

厉害啊 24核的cpu

gblgbl 发表于 2021-1-6 11:01

呵呵,你中彩了。可以的重造吧。

xscbelieve 发表于 2021-1-6 11:01

服务器有备份的话格式化恢复备份

choujie1689 发表于 2021-1-6 11:20

我也遇到了,kill之后它又会重新生成一个新的进程,即使rm-rf删除了进程所在文件夹,它又会自动生成新的。幸好服务器也没有什么,不管它了:rggrg

方小云 发表于 2021-1-6 11:28

15820394839 发表于 2021-1-6 11:20
我也遇到了,kill之后它又会重新生成一个新的进程,即使rm-rf删除了进程所在文件夹,它又会自动生成新的。 ...

那你不是免费帮别人赚钱吗

choujie1689 发表于 2021-1-6 11:30

方小云 发表于 2021-1-6 11:28
那你不是免费帮别人赚钱吗

哈哈,找个时间重装

xihawuzu 发表于 2021-1-6 11:30

恕小弟愚昧,挖矿不是吃显卡的么

FinGzii 发表于 2021-1-6 11:35

装个busybox,用busybox执行 top ,ps 命令,排查可以进程
页: [1] 2 3
查看完整版本: 服务器疑似中了挖矿病毒,该怎么排查