一大早起来,发现客户服务器,cpu100%
1、查看top,cpu占用情况

2、查看定时任务
用root 用户执行 crontab -l 查看死否存在定时任务,如果存在不认识的,统统删除
3、查看程序位置
通过 top 命令,我们可以知道这个 syst3md 的进程 PID 为 1818024 所以我们执行 ls -l /proc/2854/exe

进入到程序路径,把这些文件都删除

4、kill进程
kill -9 2854

用root 用户执行 crontab -l 查看死否存在定时任务,如果存在不认识的,统统删除
通过 top 命令,我们可以知道这个 syst3md 的进程 PID 为 1818024 所以我们执行 ls -l /proc/2854/exe

进入到程序路径,把这些文件都删除

kill -9 2854
sys3md挖矿病毒
No module named _ssl 问题