• linux, kill掉占用60%多cpu的进程,几秒后换个pid 和 command 又出现


    linux, kill掉占用60%多cpu的进程,几秒后换个pid 和 command 又出现?快速清理木马流程。
    假设木马的名字是xysbqaxjqy,如果top看不到,可以在/etc/init.d目录下面查看

    1、首先锁定三个目录,不能让新木马文件产生
    chmod 000 /usr/bin/xysbqaxjqy
    chattr +i /usr/bin
    chattr +i /bin
    chattr +i /tmp

    2、删除定时任务及文件以及开机启动文件
    删除定时任务及文件
    rm-f /etc/init.d/xysbqaxjqy
    rm-f /etc/rc#.d/木马连接文件
    bin 3个文件 删除这三个目录下文件不一定起作用
    3、杀掉木马进程
    killall -9 xysbqaxjqy

    4、清理木马进程
    chattr -i /usr/bin
    chattr -i /bin
    chattr -i /tmp
    rm-f /usr/bin/xysbqaxjqy

  • 相关阅读:
    day13_迭代器,生成器
    作业礼包
    day12_装饰器进阶
    装饰器作业
    day11_装饰器
    函数作业
    day10-函数进阶
    数据类型-习题解答
    day09_函数
    PHP 完美分页
  • 原文地址:https://www.cnblogs.com/liruning/p/6526502.html
Copyright © 2020-2023  润新知