清除“wnTKYg” 挖矿工木马。
杀wnTKYg病毒分两步,第一是找到它的来源,切断入口,第二步,找到它的守护进程并杀死,然后再去杀死病毒进程,有的守护进程很隐蔽,唤醒病毒之后,自动消亡,这时候top就看不到了,要留心。
由于工作需要,我由一个专业java开发工程师,渐渐的也成为了不专业的资深的运维工程师了。最近项目在做性能测试,发现CPU使用率异常,无人访问时CPU也一直保持75%,然后在xShell上top了一下,发现wnTKYg这个程序CPU占用率300%,
很明显是病毒进程,下意识的把它kill了,但是一分钟之后又自动重启了,于是百度了一下,发现这个东西叫做挖矿工,简单的说,就是别人用你的服务器去做它自己的事,然后赚钱。
iptables -A OUTPUT -d xmr.crypto-pool.fr -j DROP 然后删除yam 文件 用find / -nameyam查找yam文件 之后 找到wnTKYg 所在目录 取消掉其权限 并删除 然后再取消掉 tmp的权限并删除 之后 pkill wnTKYg就OK了。
转载:http://blog.sina.com.cn/s/blog_c08907b10102wyyl.html
清除“wnTKYg” 挖矿工木马。相关推荐
- 清除wnTKYg 这个挖矿工木马的过程讲述
由于工作需要,我由一个专业java开发工程师,渐渐的也成为了不专业的资深的运维工程师了.感慨一番,书归正传,下面就讲解wnTKYg如何清除.最近项目在做性能测试,发现CPU使用率异常,无人访问时CPU ...
- 清除qW3xT.2 这个挖矿工木马的过程
我遇到的是qW3xT.2病毒 按照下面的方法也解决了 原文地址: http://blog.sina.com.cn/s/blog_c08907b10102wyyl.html 杀wnTKYg病毒分两步,第 ...
- 阿里云CentOS7.2清除wnTKYg木马
最近发现阿里云CPU占用很高,一直是100%,重启之后降下来了,但过一会又100%. 用top命令查了一下,发现是wnTKYG进程占用了99.9%,百度了一下wnTKYG说是一个挖矿木马,中毒原因应该 ...
- CentOS7清除wnTKYg木马
今天偶然发现服务器cpu占用率一直是100%,top查看了发现是一个名为wnTKYg的进程. 网上查找说是一个挖矿木马,清理之后做个记录. 木马如下图: 尝试pkill -9 wnTKYg杀死进程,发 ...
- 对症下药教你清除电脑中的木马
特洛伊木马是一种基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在不知情的的状态下控制或者监视用户的电脑.下面就讲讲木马经常藏身的地方和清除方法. 首先查看自己的电脑中是否有木马 1.集 ...
- 如何干净地清除电脑中的木马病毒
本文只是针对常见的已知病毒的一些通用的基本的清除方法,并不专门讨论针对某种或者某类病毒的清除方法,如果按照这些清除方法仍不能干净清除病毒,请参见相关的文章,或另文提出,谢谢! 一.使用正确的杀毒方法 ...
- 记一次服务器被挖矿木马攻击的经历
背景 利用空余时间买了台服务器做了个小网站玩,今天访问了一下,加载巨慢,一看服务器运行情况,CPU飙到100%,按CPU消耗排序,排在第一的是一个名为"imWBR1"的进程,查了一 ...
- 新网银木马BankJp详细分析与清除
病毒名:Win32.Troj.BankJp.a.221184 这是一个具有破坏性的新网银木马病毒.会查找"个人银行专业版"的窗口并盗取网银账号密码,如招商银行等:该病毒还会替换大量 ...
- 详解新网银木马清除技巧
近日,金山反病毒中心截获一特殊的新网银木马病毒,该木马会删除系统的关键登录程序userinit.exe,导致系统重启后反复登录,无法进入桌面.金山反病毒中心已经紧急升级处理该病毒,将提供了系统修复方案 ...
最新文章
- 美翻朋友圈:用Python生成蒙太奇马赛克图片
- testng入门教程5TestNG套件测试
- Python -itertools模块combinations方法
- 代做html网页多少钱,代做排名网站有吗,做排名帮你实现财富自由
- 通过adb巧用monkey获取android设备中所有应用的主activity
- python3爬虫学习笔记
- Conda solving environment一晚上还不能完成有解吗?
- 使用FSO修改文件夹的名称
- 第四章 选择结构(二)
- 系统学习机器学习之正则化(一)
- 30种图像动画特效算法(C#多线程版)(上)
- java随机点名器的代码_巧用Excel制作随机点名器,简单易学,快来尝试吧
- 菩提心的修法-四无量心的具体修法
- adb命令连接设备出现Offline
- 经典论文复现|手把手带你复现ICCV 2017经典论文—PyraNet
- moment.js 中文API
- 搜索引擎推广公司引擎推广方法及技巧
- Criteria条件查询
- CentOS 7中DHCP的介绍与搭建DHCP中继服务(理论+实践)
- ro.secure与ro.debuggable
热门文章
- 2022-2028全球及中国蛋白激酶抑制剂行业研究及十四五规划分析报告
- mysql主键索引和普通索引之间的区别
- 微软推出Surface Pro 7及Laptop 3 硬件常规升级
- Cadence Virtuoso 文件.cdsinit 修改提示
- 微信上历史记录功能开发
- Java酒瓶瓶盖_一种白酒瓶瓶盖组件的制作方法
- 华为复制加密门禁卡_华为钱包众测,增加银行卡/门禁卡复制功能!
- 简单粗暴解决”依赖服务或组件无法启动“,电脑无法上网的问题!
- 机器学习进阶(4):熵,联合熵,条件熵,互信息的推导和联系
- java entryset()_Java TreeMap entrySet()用法及代码示例