开发需要redis服务,随手装了一个,没修改端口号,设了密码,开发把密码给注释了,引发的问题。

先来看下严重程度

随后便搜索了qW3xt.2是什么鬼,百度上基本都说是是病毒,我就把该进程pid杀了,cpu正常多了,find / -name qW3xt.2  也没关于这个病毒的文件,于是,我发现在pnscan这个进程cpu次于qW3xt.2 ,在我的服器上也算占用率比较高的,而且杀进程竟然对它不起作用,杀了又会重新启一个,后来确认过不是开发的应用,并且网上说是木马,就用ps aux | grep pnsan,看到了这个

直接去/usr/local/bin/下把pnscan这个启动文件删除了,两三天了cpu负载正常,但是不知道还有什么残留文件没有,暂时算是解决了吧。

如果各路大神有好的方法,小的就在此坐等涨姿势。

转载于:https://www.cnblogs.com/jiayannvwang/p/9593640.html

qW3xt.2服务器病毒相关推荐

  1. linux 服务器被植入ddgs、qW3xT.2挖矿病毒处理记录

    被入侵后的现象: 发现有qW3xT.2与ddgs两个异常进程,消耗了较高的cpu,kill掉后 过一会就会重新出现. kill 掉这两个异常进程后,过一段时间看到了如下进程: 首先在/etc/sysc ...

  2. 解决一次服务器病毒被杀的情况

    背景 下午查看服务器的时候,突然发现服务器突然变得很卡.查看进程的时候发现有个叫blil的进程占有大量CPU资源,最高达到CPU60%的资源. 第一步,直接删除病毒和定时启动程序 搜索blil地址,在 ...

  3. linux 服务器 病毒,Linux 服务器中木马病毒及清除过程

    一.背景 晚上看到有台服务器流量跑的很高,明显和平常不一样,流量达到了800Mbps,第一感觉应该是中木马了,被人当做肉鸡了,在大量发包. 我们的服务器为了最好性能,防火墙(iptables)什么的都 ...

  4. 阿里云 qW3xT.4 挖矿病毒问题

    查了一下.是个挖矿病毒,cpu 占用巨高 .杀了又有守护进程启动.网上有些杀死这个病毒的办法,大家可以试试.但是不确定能杀死. 建议直接重装系统. 然后,说说这货怎么传播的. 他公国redis .目前 ...

  5. 网站服务器病毒扫描,VirSCAN.org-多引擎在线病毒扫描网 v1.02,当前支持 47 款杀毒引擎...

    文件列表 文件名 校验码 AndroidManifest.xml 0x54811586 assets/MobirooStrings.txt 0x596b6fc assets/MobirooString ...

  6. Centos qW3xT.2 挖矿病毒

    亲测,管用! https://blog.csdn.net/yitian_66/article/details/81304681

  7. 服务器系统病毒的来源,服务器中病毒的症状是什么?

    我们都知道现在我们身边有很多的病毒,经常会见到手机和电脑中病毒,你知道电脑中病毒后是什么症状吗?最近很多微信用户问我服务器中病毒的症状是什么?下面小编带你了解一下中病毒的症状是什么? 服务器中病毒的症 ...

  8. 记录一次服务器清除xmrig挖矿病毒,及伪装成mysql的挖矿病毒!

    突然发现服务器cpu及负载全部达到100%,不出意外应该是中病毒了,开始十万火急的排查!!!!! 1.首先执行 top 查看具体占用 果然不出所料,中了挖矿病毒,下面开始清除 2.直接杀死进程 kil ...

  9. [MySQL]经常无故崩溃amd.dll , boot1.exe病毒

    近段时间有大量客户反馈,mysql经常无故崩溃 或者是在C盘根目录出现 amd.dll , boot1.exe文件 此病毒为mysql数据库的漏洞所导致,目前所有版本均有此问题 目前已经有大量的客户出 ...

  10. eset找不到服务器更新失败,ESET NOD32连接到服务器以更新常见的错误检测方法

    对于使用NOD32企业版的用户,客户端通常会在这种情况下更新内部服务器: (1)客户端提示"从更新服务器下载文件时出错"或"在服务器上找不到文件" 客户端显示& ...

最新文章

  1. 腾讯的张小龙是一个什么样的人
  2. JavaEE基本了解
  3. ip为 : 202.76.52.142/30 怎么看?
  4. Spring Boot 1.0和Spring Boot 1.0.1错误修复版本
  5. Vjios P1736 铺地毯【暴力,思维】
  6. 关于Etcd的几个问题
  7. portal认证 php,如何用PHP制作OSSH 免费版华为Portal系统认证前端页面
  8. jsencrypt代码分析——openssl的rsa加密解密在js的实现
  9. whey some page need header when your fetch that page and some don't need
  10. 分享一个Bing的翻译功能
  11. 付费应用程序协议下载 苹果_苹果商店 付费app协议填写 apple苹果IOS内购申请教程协议、税务和银行业务配置...
  12. 2022-2027年中国重卡行业市场深度分析及投资战略规划报告
  13. Mega网盘来下载外国友人分享的资源
  14. STC8H开发(二): 在Linux VSCode中配置和使用FwLib_STC8封装库(图文详解)
  15. Java:实现动态规划的4个经典题型,你都会吗?拒绝做优秀的码农
  16. SpringCloud-Gateway网关
  17. python获取图像灰度极值点_opencv-python读取tiff影像上任意点的灰度值和RBG值
  18. 抢先入驻皮皮虾APP社区 红利初期第一批操作者绝对有肉吃
  19. 俄罗斯方块【附源码】
  20. 纽约时间比加州时间早三个小时

热门文章

  1. 为什么单线程的Redis能够达到百万级的QPS?
  2. 这是目前为止5G最完整的PPT
  3. 跟公司妹子交流了一下
  4. Linux文件夹操作
  5. Hadoop 集群的基准测试
  6. centos7 crontab 定时执行python任务不执行的原因及解决办法
  7. hihocode 1336 Matrix Sum 【二维树状数组】
  8. bootstrap datetimepicker 位置错误
  9. C++ 共享内存 获取游戏数据
  10. 2017秋-软件工程第八次作业-第九周例行总结