0
点赞
收藏
分享

微信扫一扫

挖矿木马kthreaddk清理

A邱凌 2022-01-24 阅读 184
运维

keyi1今天打开gitlab合并代码发现特别慢,于是去服务器瞅了一眼。

发现cpu已经被占用满了,怪不得合并半天都没返回结果。

那么废话少说,直接上清理方法吧:

首先找到创建进程的用户,比如我这里就是git

$ su git
$ crontab -l
* * * * * /var/opt/gitlab/git-data/repositories/@hashed/45/23/4523540f1504cd17100c4835e85b7eefd49911580f8efff0599a8f283be6b9e3.git/info/m10lmj

这里的定时任务先别急着删 因为还会被木马重新写入的

先关掉cron 然后kill掉上面两个进程

$ sudo /etc/init.d/cron stop
$ kill -9 1277048 1377
$ crontab -r
$ sudo /etc/init.d/cron start

 最后重新启动cron 检查下cpu占用就可以了

举报

相关推荐

0 条评论