一次服务器病毒感染记录

最近项目服务器总是很卡,cpu使用率一直居高不下,让我看看怎么回事。

image-20240504151127681

一看,kswapd0使用率直接200%,不卡才怪。

看一下远程连接是不是有异常

image-20240504151743894

有问题,看下kswapd0里都是些什么

image-20240504151555234

这个进程及不对劲,可能是病毒,先kill再说。

1
kill -9 42642

然后再删除/root/.configrc/下的所有文件

1
rm -rf /root/.configrc/

看看计划任务

1
crontab -e

好家伙,这里面也这么多?删掉。

image-20240504152332977

根据上面crontab里的信息,把/tmp/.X28ty/下的文件也都删除

1
rm -rf /tmp/.X28ty/

最后修改服务器密码。解决,下班。