遇上DG挖礦病毒的處理記錄

逍遙俠發表於2018-08-27

       今天一大早上班,組內的成員突然告訴對小俠說,CPU突然使用率孟增。當時內心是鬱悶啊,無緣無故的伺服器為什麼會被跑到百分50多?沒辦法,只能硬著頭皮看。大概思路也是先看一下到底是什麼程式在不停佔用我的資源吧!

    top了一下發現了有一個程式叫:qW3xT.2的程式。另外有一個叫:ddgs.x86_64的程式佔用了我很大的資源。

     沒辦法只能先手動結束。以為可以直接解決問題。可是沒過一會就又出現問題了。沒辦法小公司沒有專業的運維,只能死馬當活馬醫了。只好問我們萬能的度娘!一查原來這個病毒在這段時間已經感染了不少伺服器了。大概的原因大家看看下面的解析吧:

遇上DG挖礦病毒的處理記錄

遇上DG挖礦病毒的處理記錄

好了廢話就不多說了,直接上解決的步奏吧:

1.通過top檢視qW3xT.2和ddg*程式號

2.通過kill殺掉這兩個程式

3.通過find / -name qW3xT.2和find / -name ddg*搜尋命令進行查詢,將搜尋到的相關檔案進行刪除

4.清除定時任務中被惡意寫入的項,定時任務檔案路徑:

/var/spool/cron/root
/var/spool/cron/crontabs/root複製程式碼

大概就是以上4個步驟吧。這樣你再看看你的CPU馬上又乖乖的貼貼服服了。

好吧最後給各位道友們奉獻上阿里雲社群的解決帖子,希望你們遇到問題也能迎刃而解!

連結地址:https://yq.aliyun.com/articles/624540



相關文章