服务器突然很卡,查看 CPU 发现占用的很严重,只不过是一个闲置的机器怎么会这么高的实用?top 后发现有一个莫名其妙的进程,一般就是乱七八糟字符组成的一个进程。这时就找到了挖矿病毒的 PID,但是直接kill -9 PID杀死进程后就会发现不到1分钟的时间,就会有一个新的挖矿进程出现,因此这个挖矿进程肯定是被什么服务所启动的,接下来我们便需要找到这个服务并将其关闭。关闭病毒启动服务利用syste

- 阅读全文 -