当前位置: 首页 > news >正文

天津建设教育培训中心网站郑州网络推广

天津建设教育培训中心网站,郑州网络推广,网页版微信二维码失效了怎么恢复,网站没有后台登陆文件夹问题描述 htop发现前32个核全被占满了,但是却找不到对应进程号 查杀 治标:杀死隐藏进程 1、unhide 安装unhide apt-get install unhideunhide使用 unhide proc果然发现了隐藏进程 kill -9 kill -9 [pid]这么多pid号,我这边杀了其中…

问题描述

htop发现前32个核全被占满了,但是却找不到对应进程号
在这里插入图片描述

查杀

治标:杀死隐藏进程

1、unhide

安装unhide
apt-get install unhide
unhide使用
unhide proc

果然发现了隐藏进程
在这里插入图片描述

kill -9
kill -9 [pid]

这么多pid号,我这边杀了其中一个,发现CPU就没有被占用了。
但是过了段几小时后病毒程序再次启动。

在这里插入图片描述

2、sysdig

安装sysdig
apt-get install sysdig 
sysdig -c topprocs_cpu

在这里插入图片描述

治根:找出病毒位置

在这里插入图片描述
程序写在kernel里了?

在这里插入图片描述

参考文章

急死!CPU被挖矿了,却找不到哪个进程!
阿里云 centos 服务器 长期 cpu100%,无法通过top、ps等命令找出占cpu进程?

附录

分析病毒文件

cd /proc/隐藏进程pid号

病毒进程主目录/proc/2036

在这里插入图片描述
可以发现这货将exe文件软链接到/1783629e (deleted),这样让系统误以为进程号不存在?
运行exe
在这里插入图片描述

/proc/2036/task/2036/attr

在这里插入图片描述/proc/2036/task/2036/fd

/proc/2036/map_files

在这里插入图片描述

/proc/2036/ns

发现不同进程的这个ns都是一样的,看来程序是写死的
在这里插入图片描述

/proc/2036/fd

在这里插入图片描述

/proc/2036/task/

在这里插入图片描述

/proc/2036/task/2036

这里task里面的2036和外面的/proc/2036是一样的
在这里插入图片描述

通过下述命令了解unhide 详细用法

unhide -h
man unhide
man unhide-tcp
http://www.hengruixuexiao.com/news/22556.html

相关文章:

  • 一步步教会你怎么做网站大批量刷关键词排名软件
  • 东莞市建设规划局网站首页郑州网络推广大包
  • 怎么新建一个网站千锋教育前端学费多少
  • 天津网站建设制作设计seo怎么推广
  • 济宁做网站比较好的公司有哪些蚌埠seo外包
  • 网站建设受众百度搜索
  • 创意网站建设话术免费推广网址
  • 济南高新区网站建设公司网络推广渠道和方法
  • dz网站收款即时到账怎么做的长沙seo免费诊断
  • 在哪个网站做视频赚钱的竹子建站官网
  • 济南突然宣布淘宝seo搜索优化
  • 用html表格做的网站专业网站推广优化
  • wordpress怎么写网站关键词和描述seo快速优化
  • 东莞网站优化流程百度大数据查询
  • 算命 网站开发怎么免费给自己建网站
  • 行业网站策划方案爱站之家
  • 二手车网站制作贵吗中国突然宣布一重磅消息
  • 购物网站建设的可行性宣传营销方式有哪些
  • app开发网站建设公司税收大数据
  • 折800网站模板搜索指数
  • 给女友做的网站 源码今日国内新闻
  • 广东微信网站制作哪家好产品推广方式都有哪些
  • 上海手机端建站模板网络推广岗位职责和任职要求
  • 上海有名的做网站的公司有哪些百度指数关键词
  • 国外免费网站域名服务器入口最新新闻热点事件2024
  • 做三年网站需要多少钱定制网站开发
  • 家庭厨房做外卖网站百度推广的五大优势
  • 做商城网站怎么做2345浏览器主页网址
  • 网站备案 每年windows优化大师有毒吗
  • 公装网站怎么做中国十大电商平台