全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1549|回复: 15

[美国VPS] 疑似被挖矿,求个解决思路

[复制链接]
发表于 2023-3-5 16:03:11 | 显示全部楼层 |阅读模式

发表于 2023-3-5 16:05:24 | 显示全部楼层
目测不是挖矿
 楼主| 发表于 2023-3-5 16:13:34 | 显示全部楼层
来人看看啊
发表于 2023-3-5 16:32:19 | 显示全部楼层
初步看可能命令被篡改了,
发表于 2023-3-5 16:53:22 | 显示全部楼层
挖矿肯定要联网啊,先查网络连接,再找对应pid,找不到的话可能就是给藏起来了,考虑内核是不是被替换了,非要处理的话就只能进单用户模式搞了,总之还不如重装来的快
发表于 2023-3-5 17:21:13 来自手机 | 显示全部楼层
直接重装吧,你这种情况估计没救了
发表于 2023-3-5 17:26:19 | 显示全部楼层
估计是动态库被替换了,很难搞,搞不干净,自己备份业务然后直接铲掉吧
发表于 2023-3-5 17:27:05 来自手机 | 显示全部楼层
备份重装吧
发表于 2023-3-5 17:44:47 | 显示全部楼层
netstat -natp 看看有哪些可疑网络连接进程
发表于 2023-3-5 17:47:54 | 显示全部楼层
使用top,然后按shfit+p,就可以看到按CPU使用率进行排序的进程,然后找到对应进程处理呗。
如果真是破解了,最稳妥还是备份重装,增加安全性
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-29 18:27 , Processed in 0.079335 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表