您的位置:首页 > 运维架构 > Linux

linux, kill掉占用60%多cpu的进程,几秒后换个pid 和 command 又出现?

2017-03-02 16:49 477 查看
快速清理木马流程

假设木马的名字是nshbsjdy,如果top看不到,可以在/etc/init.d目录下面查看

1、首先锁定三个目录,不能让新木马文件产生

2、删除定时任务及文件以及开机启动文件

3、杀掉木马进程

4、清理木马进程

处理完成之后再一次检查一下以上各目录,尤其是/etc目录下面最新修改的文件。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: