全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: ic丶sky
打印 上一主题 下一主题

[美国VPS] 疑似被挖矿,求个解决思路

[复制链接]
11#
发表于 2023-3-5 17:51:14 来自手机 | 只看该作者
root都没了就别看了
12#
发表于 2023-3-5 17:55:38 | 只看该作者
本帖最后由 codegear 于 2023-3-5 18:03 编辑

连cpu使用都隐藏了,很可能是上了内核mod,自己搞很难搞干净,建议重装。

补充:我多举个例子,比如通过eBPF可以篡改进程的CPU和流量数据,可以禁止kill特定进程,还能留口子送登录权限。但是排查起来旷日持久。
13#
发表于 2023-3-5 18:25:49 | 只看该作者
内核都换了。还不重置
14#
发表于 2023-3-5 21:49:13 | 只看该作者
用AVML抓个内存看看
https://github.com/microsoft/avml
15#
发表于 2023-3-5 21:52:18 | 只看该作者
这都被改成什么样了,不用考虑救了吧
16#
 楼主| 发表于 2023-3-6 08:27:15 | 只看该作者
机器只能重装了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-25 03:13 , Processed in 0.057164 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表