Linux服务器清除xmrig挖矿病毒详细教程_xmrig
阿里云国内75折 回扣 微信号:monov8 |
阿里云国际,腾讯云国际,低至75折。AWS 93折 免费开户实名账号 代冲值 优惠多多 微信号:monov8 飞机:@monov6 |
近期遇到很多小伙伴在咨询服务器CPU被占满排查后发现中了xmrig挖矿病毒并且通过kill 杀掉进程后还会自动启动。这是由于只是停止了xmrig挖矿病毒的进没有彻底删除病毒文件导致会病毒会自动重启进程。
所以这里就教各位如何找到对应的xmrig挖矿病毒文件地址并彻底进行删除。
第一步SSH连接服务器
如果SSH都不会连接的话可以百度搜索一下过于基础就不再描述。
第二步查看xmrig病毒文件的进程
执行top就可以看到当前服务器下的所有进程很明显就能看到第一个进程号为22220名称为xmrig的进程跑满了服务器CPU记住这个进程号。
第三步找到xmrig病毒的文件地址
执行下面的命令稍等一会儿就可以检索到病毒文件的地址
find / -name xmrig
从上图可以看到这台服务器的xmrig病毒文件地址为 /root/moneroocean/xmrig我们直接进这个文件地址删除掉就可以了。
第四步执行命令删除文件命令
记得将下面命令中的文件地址替换为你自己检索出来的病毒文件地址
rm -rf /root/moneroocean
注意我这里是删除的整个moneroocean文件夹及下面的所有文件一般情况下这下面都是病毒文件如果你不放心的话可以先执行ls /root/moneroocean看一下这个文件夹下面有哪些文件。
第五步停止xmrig病毒文件进程
执行kill+进程号即可停止进程
我这里的病毒进程号是22220所以执行kill 22220
教程结束最后建议再修改一下服务器密码+重启服务器保险一点如果你用的蓝米云服务器中这个挖矿病毒不会处理的话可以联系客服协助操作。