谁知道这是中了病毒还是怎么回事?CPU飙升,kill过后又会起来
那就需要检查了
首先,先明确这程序是否合法,例如是否云上服务有的,是否你们程序,
如果不是此机器上服务,而又杀不掉(因为表象进程)的话,那往往都是恶意程序,你理解为中毒也可以噶😂
如果中了挖矿,也是会这样的。
然后,就是排查的过程了,检查这程序的位置,先记录,
检查所有系统计划任务,这个必须检查清楚(计划任务有几个位置可设置的)
查看所有临时文件夹里的文件
检查系统重要配置的属性,
来,给两篇文章你去学习一下:
https://cloud.tencent.com/developer/article/1461835
手上网盘还保存着我处理过的挖矿样本😂,其实无非都是这几种形式,全部去排查一下。
当然,如果机器数据能迁移很方便,那就重装,迁移更快捷。因为排查,需要有一定的系统基础。
不过,能中挖矿之类的恶意程序,也侧面反应你的系统有相关漏洞,需要更新漏洞或者做好访问ACL