雲伺服器挖礦病毒處理之一 --------kworker和netfs異常
最近這幾天公司有個專案組的機器中毒了,而且很嚴重,看了一下中毒日期發現是10月18號就被入侵了。前段時間就有問題他們沒被重視,這幾填記憶體佔用太恐怖了特別是在夜晚自動啟動,程序定點在0點到8點啟動
程序檢視:
好吧,中了木馬和後門全部中招了
然後用clamsan -r --beli -i /usr/bin/kworker --remove將病毒清理掉,
還有一個關聯的netfs也要清理掉clamsan -r --beli -i /usr/bin/netfs --remove 將病毒清理掉
下一步:修改root密碼重新啟動 發現看worker就沒有了。