全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1566|回复: 15
打印 上一主题 下一主题

[美国VPS] 疑似被挖矿,求个解决思路

[复制链接]
跳转到指定楼层
1#
发表于 2023-3-5 16:03:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

推荐
发表于 2023-3-5 16:05:24 | 只看该作者
目测不是挖矿
3#
 楼主| 发表于 2023-3-5 16:13:34 | 只看该作者
来人看看啊
4#
发表于 2023-3-5 16:32:19 | 只看该作者
初步看可能命令被篡改了,
5#
发表于 2023-3-5 16:53:22 | 只看该作者
挖矿肯定要联网啊,先查网络连接,再找对应pid,找不到的话可能就是给藏起来了,考虑内核是不是被替换了,非要处理的话就只能进单用户模式搞了,总之还不如重装来的快
6#
发表于 2023-3-5 17:21:13 来自手机 | 只看该作者
直接重装吧,你这种情况估计没救了
7#
发表于 2023-3-5 17:26:19 | 只看该作者
估计是动态库被替换了,很难搞,搞不干净,自己备份业务然后直接铲掉吧
8#
发表于 2023-3-5 17:27:05 来自手机 | 只看该作者
备份重装吧
9#
发表于 2023-3-5 17:44:47 | 只看该作者
netstat -natp 看看有哪些可疑网络连接进程
10#
发表于 2023-3-5 17:47:54 | 只看该作者
使用top,然后按shfit+p,就可以看到按CPU使用率进行排序的进程,然后找到对应进程处理呗。
如果真是破解了,最稳妥还是备份重装,增加安全性
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-11 12:34 , Processed in 0.065771 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表