記錄騰訊雲中礦機病毒處理過程 重灌系統了fu k

2022-03-05 05:03:20 字數 1057 閱讀 5958

2019-1-21日常上班的周一

剛想學學kafka,登入與伺服器看看把,誰知ssh特別慢,很奇怪,我以為是我網速問題,斷了wifi,換了網線,通過iterm想要ssh [email protected],但是上不去?

ld-linux的程序,cs使用者,佔了我100%的cpu,真是嗶了***
注意了我的解決辦法:

pkill -9 ld-linux   先殺死礦機程序

然後刪除 cs使用者

userdel -f cs

然後想要找到礦機病毒檔案

find / -name ld-linux

注意!

/usr/lib64/ld-linux-x86-64

.so.2是linux系統檔案,不能刪

注意!/usr/lib64/ld-linux-x86-64

.so.2是linux系統檔案,不能刪

注意!/usr/lib64/ld-linux-x86-64

.so.2是linux系統檔案,不能刪

可能找到如下的東西

/tmp/.xm/stak/ld-linux-x86-64.so.2

/usr/lib64/ld-linux-x86-64.so.2 -> ld-2.17

.so/usr/share/man/man8/ld-linux.so.8

.gz/usr/share/man/man8/ld-linux.8.gz

可以刪除/tmp/底下的所有內容,但是其他的別動

哎,本人手殘,刪了庫檔案

系統重灌了。。。。。

系統重灌了。。。。。

系統重灌了。。。。。

系統重灌了。。。。。

作業系統(騰訊雲中可選系統)

centos community enterprise operating system 社群企業作業系統是linux發行版之一。red hat enterprise linux依照開放源 規定發布的源 所編譯而成。兩年更新一次,新版本每半年更新一次。以便支援新的硬體。因此建立乙個安全,低維護,穩定...

礦大教務系統介面開發記錄

通過抓包可知 通過向 post資料來實現登入 關於csrf 與 通過 base64加密的密碼處理參見 githu cumt jwxt 上面這篇github缺少驗證碼處理 分析可知 驗證碼的時間戳介於二者之間 實驗可知 任何介於二者之間的時間戳的驗證碼均可通過驗證 由此可解 python 驗證碼識別 ...

騰訊MSDK支付接入記錄

支付api介面的聯調 sig 說明 android常見錯誤碼 查到是 客戶端和管理端的簽名不一致 還有網上其它人說的 需要有後台確認下簽名問題和測試問題 簽名ruby版 開發者可根據get balance m介面去查詢使用者的累計充值金額來判斷使用者的充值變化資訊。切換到release環境後需要申請...