服务器挖矿chia_挖矿攻击服务器

服务器挖矿chia_挖矿攻击服务器

云服务器中挖矿病毒的清除过程(二)

找到进程,然后找到他文件路径,干掉进程,删掉文件。

执行 TOP命令,CPU占用正常。平时防火墙和sellinux都关闭的话,服务器不要暴漏太多无用端口,出现问题应该最新通过进程名去查找文件的原始位置去分析问题,遇到挖矿病毒也应该多注意/etc/init.d下和cron计划任务有无异常。

根除病毒:将病毒可执行文件Systmss.exe重命名为Systmss.exe1使病毒无法执行,此时可从任务管理器停止进程。打开注册表编辑器删除HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\Systemss 整个目录。

147 0 2023-05-21 渗透测试