挖矿木马kthreaddk清理

keyi1今天打开gitlab合并代码发现特别慢,于是去服务器瞅了一眼。

挖矿木马kthreaddk清理

发现cpu已经被占用满了,怪不得合并半天都没返回结果。

那么废话少说,直接上清理方法吧:

首先找到创建进程的用户,比如我这里就是git

$ su git
$ crontab -l
* * * * * /var/opt/gitlab/git-data/repositories/@hashed/45/23/4523540f1504cd17100c4835e85b7eefd49911580f8efff0599a8f283be6b9e3.git/info/m10lmj

这里的定时任务先别急着删 因为还会被木马重新写入的

先关掉cron 然后kill掉上面两个进程

$ sudo /etc/init.d/cron stop
$ kill -9 1277048 1377
$ crontab -r
$ sudo /etc/init.d/cron start

 最后重新启动cron 检查下cpu占用就可以了

上一篇:oracle日期转换错误:ORA-01830


下一篇:preOracle.sh