记录腾讯云中矿机病毒处理过程(重装系统了fu*k)

2019-1-21日常上班的周一

刚想学学kafka,登录与服务器看看把,谁知ssh特别慢,很奇怪,我以为是我网速问题,断了wifi,换了网线,通过iterm想要ssh root@x.x.x.x,但是上不去?

就tm的很奇怪了,登录腾讯云的webshell吧,登录上去之后,。。。。。

ld-linux的进程,cs用户,占了我100%的cpu,真是哔了***

注意了

我的解决办法:

pkill -9 ld-linux   先杀死矿机进程

然后删除 cs用户
userdel -f cs

然后想要找到矿机病毒文件
find / -name ld-linux
注意!/usr/lib64/ld-linux-x86-64.so.2是linux系统文件,不能删
注意!/usr/lib64/ld-linux-x86-64.so.2是linux系统文件,不能删
注意!/usr/lib64/ld-linux-x86-64.so.2是linux系统文件,不能删

可能找到如下的东西
/tmp/.xm/stak/ld-linux-x86-64.so.2
/usr/lib64/ld-linux-x86-64.so.2 -> ld-2.17.so
/usr/share/man/man8/ld-linux.so.8.gz

/usr/share/man/man8/ld-linux.8.gz

可以删除/tmp/底下的所有内容,但是其他的别动

哎,本人手残,删了库文件

系统重装了。。。。。

系统重装了。。。。。

系统重装了。。。。。

系统重装了。。。。。

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏用户2119464的专栏

CentOS7 安装和配置 ssh

3K20
来自专栏明天依旧可好的专栏

gitHub使用记录

之前一直用的都是Bitbucket,虽然gitHub很早就开通了,但是一直没有用它,今天算是第一次用吧。在配置上遇到了一些问题,在这里记录下来和大家一起分享。

14440
来自专栏TheOneGIS空间站

Ubuntu下开启SSH服务

在VMware WorkStation下,安装了Ubuntu,然后在Windows桌面使用XManager的XShell连接我的Ubuntu,可是同时提示连接失...

84220
来自专栏IT云清

git生成sshkey

默认情况下,公钥的文件名是以下之一: id_dsa.pub id_ecdsa.pub id_ed25519.pub

86120
来自专栏业余草

git bash的安装和配置教程

分布式 : Git版本控制系统是一个分布式的系统, 是用来保存工程源代码历史状态的命令行工具;

59830
来自专栏石开之旅

十分重要——树莓派3B+重装系统详细步骤

上周日买的树莓派3B+,兴致冲冲的安装系统,我是用ssh+VNC的方式。但是第一次安装的“2018-11-13-raspbian-stretch-lite.im...

63340
来自专栏机器人课程与技术

windows端使用ssh和Xming远程连接ubuntu端调试ROS

-------------------------------------------------------------------------

27530
来自专栏IT云清

git push 每次都需要输入用户名和密码

93440
来自专栏用户2119464的专栏

域名解析及连接服务器的相关问题

37420
来自专栏业余草

java使用telnet连接交换机并管理交换机

像crt或者ssh、甚至是cmd命令中使用window的telnet命令连接交换机。都可以起到控制交换机的作用。 teln...

39940

扫码关注云+社区

领取腾讯云代金券

年度创作总结 领取年终奖励