服务器中watchdog挖矿病毒排查方法

发现这个病毒是服务器cpu百分之200使用使用top查看 才发现watchdog疑似病毒,对起进行排差

image.png

查看进程状态,得知父进程:31035

image.png

查看父进程信息:31035

image.png

定位到父进程启动路径:

image.png

找到有漏洞的程序进行处理到此完成

本人QQ:1349371880 有问题可以随时交流

猜你喜欢

转载自blog.51cto.com/12226796/2666650