谁知道这是中了病毒还是怎么回事

谁知道这是中了病毒还是怎么回事?CPU飙升,kill过后又会起来

img

img

那就需要检查了
首先,先明确这程序是否合法,例如是否云上服务有的,是否你们程序,
如果不是此机器上服务,而又杀不掉(因为表象进程)的话,那往往都是恶意程序,你理解为中毒也可以噶😂
如果中了挖矿,也是会这样的。


然后,就是排查的过程了,检查这程序的位置,先记录,
检查所有系统计划任务,这个必须检查清楚(计划任务有几个位置可设置的)
查看所有临时文件夹里的文件
检查系统重要配置的属性,
来,给两篇文章你去学习一下:
https://cloud.tencent.com/developer/article/1461835

https://mp.weixin.qq.com/s?__biz=MzUzMzk5MTkyOQ==&mid=2247484398&idx=1&sn=315c64690b4ceaa1d03845426a091973&chksm=fa9adb78cded526e46cea8e81c771e19c48dae43020652624e5ef75639bf4c05846d73e9abfc&mpshare=1&scene=1&srcid=&sharer_sharetime=1569579754618&sharer_shareid=8029f2654f016ade4ef54670f92a0698#rd


手上网盘还保存着我处理过的挖矿样本😂,其实无非都是这几种形式,全部去排查一下。
当然,如果机器数据能迁移很方便,那就重装,迁移更快捷。因为排查,需要有一定的系统基础。
不过,能中挖矿之类的恶意程序,也侧面反应你的系统有相关漏洞,需要更新漏洞或者做好访问ACL