Linux服务器清除xmrig挖矿病毒详细教程

您所在的位置:网站首页 aws免费服务器挖矿 Linux服务器清除xmrig挖矿病毒详细教程

Linux服务器清除xmrig挖矿病毒详细教程

#Linux服务器清除xmrig挖矿病毒详细教程| 来源: 网络整理| 查看: 265

Linux服务器清除xmrig挖矿病毒详细教程 2022-12-07 362阅读 208评论

温馨提示:这篇文章已超过53天没有更新,请注意相关的内容是否还可用!

Linux服务器清除xmrig挖矿病毒详细教程

近期遇到很多人咨询服务器CPU被占满,排查后发现中了xmrig挖矿病毒,并且通过kill 杀掉进程后,还会自动启动。这是由于只是停止了xmrig挖矿病毒的进,没有彻底删除病毒文件,导致会病毒会自动重启进程。

所以这里就教各位如何找到对应的xmrig挖矿病毒文件地址,并彻底进行删除。

第一步:SSH连接服务器

太简单了,这里就不说明了,网站都能搭建出来,SSH应该小意思

第二步:查看xmrig病毒文件的进程

执行top,就可以看到当前服务器下的所有进程,很明显就能看到第一个进程号为22220,名称为xmrig的进程,跑满了服务器CPU,记住这个进程号。

Linux服务器清除xmrig挖矿病毒详细教程

第三步:找到xmrig病毒的文件地址

执行下面的命令,稍等一会儿,就可以检索到病毒文件的地址

find / -name xmrig

Linux服务器清除xmrig挖矿病毒详细教程

从上图可以看到,这台服务器的xmrig病毒文件地址为 /root/moneroocean/xmrig,我们直接进这个文件地址删除掉就可以了。

第四步:执行命令删除文件命令

(记得将下面命令中的文件地址,替换为你自己检索出来的病毒文件地址)

rm -rf /root/moneroocean

Linux服务器清除xmrig挖矿病毒详细教程

注意:我这里是删除的整个moneroocean文件夹及下面的所有文件,一般情况下这下面都是病毒文件,如果你不放心的话,可以先执行ls /root/moneroocean看一下这个文件夹下面有哪些文件。

第五步:停止xmrig病毒文件进程

执行kill+进程号,即可停止进程

Linux服务器清除xmrig挖矿病毒详细教程

我这里的病毒进程号是22220,所以执行kill 22220

教程结束,最后建议再修改一下服务器密码+重启服务器保险一点。

打赏

海报 QQ 分享 微博分享 微信分享微信扫一扫 分享 挖矿清除挖矿xmrig挖矿病毒清除xmrig挖矿病毒详细教程 1.注意:本站资源多为网络收集,如涉及版权问题请及时与站长联系,我们会在第一时间内删除资源。 2.您购买的只是资源,不提供解答疑问和安装服务。免费源码里的接口不保证一直可以用 3.本站用户发帖仅代表本站用户个人观点,并不代表本站赞同其观点和对其真实性负责。 4.本站资源大多存储在云盘,如发现链接失效,请及时与站长联系,我们会第一时间更新。 5.转载本网站任何内容,请按照转载方式正确书写本站原文地址 6.如果发现侵权可以联系站长删除站长QQ3326096692或者邮箱通知[email protected]


【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3