萌ICP备20210005号
绯色之喵 @2009
十年之约计划 5 年 37 天 15 小时 14 分
2 online · 59 ms
Tag
🔖木马
2篇
10月24日-记就只隔了一天,正在线上呢,突然看到21:00的时候cpu和负载又100%了,心想着不会又是上次那个吧,内存没变化说明又是一个挖矿病毒。但是就在我打算照旧登录SSH的时候,傻眼了,SSH密码错误!!!赶紧用腾讯云的快速登录,还是不行!!显示如下——简单说就是无效的密码。百度之后网友说,可能是端口没放行。那是发生在一开始用服务器的阶段。我这用着用着进不去,cpu占用率还是100%,明摆着就是被改了。用winscp也登录不进去,只好重启试试。重启之后这下可好,宝塔面板都进不去了,但是还好putty顺利的进去了,赶紧top一下命令看看哈哈哈还好,不是上次那个,但是还好找到了。老一套ki
![又中毒???奇怪的[xri]病毒快速处理记录](data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///yH5BAEAAAAALAAAAAABAAEAAAIBRAA7)
![又中毒???奇怪的[xri]病毒快速处理记录](data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///yH5BAEAAAAALAAAAAABAAEAAAIBRAA7)
![又中毒???奇怪的[xri]病毒快速处理记录](data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///yH5BAEAAAAALAAAAAABAAEAAAIBRAA7)
![又中毒???奇怪的[xri]病毒快速处理记录](data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///yH5BAEAAAAALAAAAAABAAEAAAIBRAA7)
JiaJun
这个密码好啊
泠风寒声@火喵酱
我的密码得猜几百年
火喵酱@2broear
挖矿啊挖矿
MORE
![又中毒???奇怪的[xri]病毒快速处理记录](https://image.mmbkz.cn/blog2021/2021-10-24-22-40-27.png-shuiyin)
![又中毒???奇怪的[xri]病毒快速处理记录](https://image.mmbkz.cn/blog2021/20211024-1.png-shuiyin)
![又中毒???奇怪的[xri]病毒快速处理记录](https://image.mmbkz.cn/blog2021/20211024-2.png-shuiyin)
![又中毒???奇怪的[xri]病毒快速处理记录](https://image.mmbkz.cn/blog2021/2021-10-24-22-58-56.png-shuiyin)
![又中毒???奇怪的[xri]病毒快速处理记录](https://bu.dusays.com/2021/10/26/b2660f594d6ab.png)
3年前 · 建站日记
昨晚兴致勃勃的部署好了MC,今早一看,cpu 100% 负载 100% ,心想不应该啊,于是抱着想看看是什么占用100%,是被人家攻击了还是中毒了,虽然觉得后者根本不可能,但是就是好奇,打开了ssh,运行了top,傻眼了——这是什么啊,kthreaddi?然后就百度了一下,大标题映入眼帘——服务器挖矿木马好家伙!查看了一下宝塔监控,从夜里3:40就开始疯狂输出了,那会都在睡觉,绝对是恶意的攻击,并非是昨晚我瞎整的java有恶意代码。于是着手解决吧,百度顺着链接就点开了——kill -9 [PID] //PID是top里查看的虽然进程消失了,但是他会自动重启,然后迅速的再次占领高地。根据百度到
![中毒了! 服务器挖矿木马[kthreaddi],但是莫名解决了](data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///yH5BAEAAAAALAAAAAABAAEAAAIBRAA7)
![中毒了! 服务器挖矿木马[kthreaddi],但是莫名解决了](data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///yH5BAEAAAAALAAAAAABAAEAAAIBRAA7)
![中毒了! 服务器挖矿木马[kthreaddi],但是莫名解决了](data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///yH5BAEAAAAALAAAAAABAAEAAAIBRAA7)
john
遇到过一样的病。
1.crontab -l 查看定时任务,如果还有定时任务 crontab -r删除定时任务
2.我在kill kthreaddk进程的时候观察整体cup使用情况,发现有个进程:apzuxu特别活跃,在apzuxu执行完毕后,kthreaddk进程重新执行了,那么可以初步判断跟apzuxu进程有关系,kill apzuxu进程,然后再kill kthreaddk进程,完成kthreaddk 进程的杀死,后续查看整体进程情况,未发现kthreaddk进程自动执行,将定时任务重新进行清理,也未发现自动创建定时任务,由此kthreaddk暂时解决,后续在观察是否会存在kthreaddk病毒自动启动问题。
![中毒了! 服务器挖矿木马[kthreaddi],但是莫名解决了](https://image.mmbkz.cn/blog2021/2021-10-22-10-2-46.png-shuiyin)
![中毒了! 服务器挖矿木马[kthreaddi],但是莫名解决了](https://image.mmbkz.cn/blog2021/2021-10-22-10-3-6.png-shuiyin)
![中毒了! 服务器挖矿木马[kthreaddi],但是莫名解决了](https://image.mmbkz.cn/blog2021/2021-10-22-11-35-35.png-shuiyin)
![中毒了! 服务器挖矿木马[kthreaddi],但是莫名解决了](https://image.mmbkz.cn/blog2021/2021-10-22-11-48-1.png-shuiyin)
3年前 · 建站日记