服务器cpu占用高没看到进程

现象:

        1. 今天连服务器发现root密码被改了,再改回去,登录发现服务器很卡,top查看,可用的cpu为0,但是没看到明显的进程,很显然中了病毒

        

        2. 发现crontab -l有异常的定时计划,给删除掉

         

但是进程被隐藏了有点麻烦

解决:

1.  可以查看到具体进程了     

echo "" >/etc/ld.so.preload 

 

2. 删除文件和杀掉进程 可以看到,cpu可用就恢复了

        

rm -rf  /root/.cfg/./rcu_tasked
kill -9 29485

好景不长  过一会发现 杀掉删除后过一会rcu_tasked进程又起来了,cpu又被重新占满

3. 写个命令每秒查一下rcu_tasked关键字进程,检索出来就杀掉

watch -n 1 "echo \"\">/etc/ld.so.preload && ps -ef|grep -v grep|grep rcu_tasked|awk '{print \$2}'|xargs kill -9"

4. 观察系统日志

 tail -100f /var/log/messages

发现myservice.service 服务的异常行为,不断尝试启动,然后被kill 掉,很显然是我们干掉的

5. 删除掉这个服务

cd /lib/systemd/system
rm -rf myservice.service
systemctl daemon-reload 

ok 观察一会儿发现正常了

参考链接

https://www.cnblogs.com/bonelee/p/15939406.html

相关推荐

  1. 解决Apache Doris占用CPU和内存过

    2024-03-11 02:30:04       8 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-03-11 02:30:04       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-03-11 02:30:04       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-03-11 02:30:04       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-03-11 02:30:04       20 阅读

热门阅读

  1. python判断ip是否是本机

    2024-03-11 02:30:04       22 阅读
  2. 3.6作业

    3.6作业

    2024-03-11 02:30:04      26 阅读
  3. uniapp 使用vue-i18n实现传入变量国际化

    2024-03-11 02:30:04       22 阅读
  4. 蓝桥杯2023年-接龙数列(dp)

    2024-03-11 02:30:04       25 阅读
  5. c++ 类内可以定义引用数据成员吗?

    2024-03-11 02:30:04       23 阅读
  6. 代码审查语录

    2024-03-11 02:30:04       17 阅读
  7. 2024年AI辅助研发:科技新贵,工业变革的先锋

    2024-03-11 02:30:04       24 阅读
  8. 第1周 Python语法基础刷题

    2024-03-11 02:30:04       21 阅读
  9. 脚手架原理之webpack处理html文件和模块打包

    2024-03-11 02:30:04       22 阅读