minerd挖礦木馬專殺
Ⅰ 怎樣 刪除 mineros.exe 這種挖礦程序
最近一台安裝了Gitlab的伺服器發生了高負載告警,Cpu使用情況如下:
讓後登錄到伺服器,利用top查看CPU使用情況,這個叫minerd的程序消耗cpu較大,如下圖所示:
這個程序並不是我們的正常服務程序,心裡一想肯定被黑了,然後就搜索了一下這個程序,果真就是個挖礦木馬程序,既然已經知道他是木馬程序,那就看看它是怎麼工作的,然後怎麼修復一下後門。
這個程序放在/opt/minerd下,在確定跟項目不相關的情況下判斷是個木馬程序,果斷kill掉進程,然後刪除/opt下minerd文件。
展
Ⅱ 怎麼清除這個進程:monero cpu miner
1. 關閉訪問挖礦伺服器的訪問
iptables -A INPUT -s xmr.crypto-pool.fr -j DROPandiptables -A OUTPUT -d xmr.crypto-pool.fr -j DROP.
2. chmod -x minerd ,取消掉執行許可權, 在沒有找到根源前,千萬不要刪除 minerd,因為刪除了,過一回會自動有生成一個。
3. pkill minerd ,殺掉進程
4. service stop crond 或者 crontab -r 刪除所有的執行計劃
5. 執行top,查看了一會,沒有再發現minerd 進程了。
6.檢查/var/spool/cron/目錄下發現有個root用戶的定時器文件。
下載腳本的語句:
[plain] view plain
Ⅲ win7--64位系統minerd-x64-corei7.exe進程
沒什麼用 可能是插件
Ⅳ Linux系統被Carbon挖礦病毒入侵,殺掉之後過一段時間又起來了,有誰遇到過這種情況啊
這種病毒騰訊安全提到過
可以去下載安裝一個騰訊御點
打開之後,使用裡面的病毒查殺功能,直接就可以查殺這種電腦病毒了
Ⅳ ric_minerd.exe 挖礦程序如何徹底刪除
把電腦燒了,簡單省事。
Ⅵ minerd挖礦工具軟體是不是不能在平板電腦上運行
Minerd挖礦工具(適用於SRC/QRK/OFF挖礦)適用64位Windows操作系統,32位windows的用戶可以不必下載。
Ⅶ 沒有root許可權 minerd木馬怎麼清除
就是你沒有最高許可權,因為一般現在的手機對用戶是不開放最高許可權(害怕用戶刪除系統文件,導致手機系統崩潰,變板磚了~ ~),這時候就要刷機,可個360手機助手裡的刷機軟體,不過那個只能刷一部分,別的刷不了的只能自己去網上找教程一步一步來了