秒杀kdevtmpfsi挖矿进程【杀不掉来砍我!】

kdevtmpfsi:挖矿程序,他会占用我们的内存跟流量,无故内存爆满、流量跑满,如果是云服务器严重的还会被官方停封机器。

首先别的不说,关闭你的redis、nginx应用程序,再进行下面的操作!

一、找到挖矿程序进程号,内存占用最高的就是最上面那个,可以看占用内存进行排查

top

二、 根据上面的进程号找父程序,这个进程普通kill关闭不掉,是因为父进程一直会将子进程启动。需要杀掉父进程

systemctl status 进程号 

三、找到父进程后关掉Active变色字体下面的进程,他会出多个进程号,直接KILL掉即可

kill -9 进程号

四、删除包含挖矿程序的本地文件

rm -rf /tmp/kdevtmpfsi

如果找不到就用下面程序查找包含挖矿程序的目录

find -name kdevtmpfsi

五、另外还有一个进程需要杀掉,不一定一定会有,但是要查询一下,查到后根据进程号杀掉

ps -ef|grep BjNVW

六、查询异常的定时器,可能有的会有定时任务

crontab -e

七、如果安装了redis、nginx,尽量暂时关闭,修改点redis的密码跟安全ip,可能是密码太过简单被人攻击了。

 

如何解决了您的问题,还希望来JAVA WEB开发交流群:958923746,有问题欢迎共享,共同提升!

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章