过程一: 1. 发现cup爆满 当我部署项目时启动不了,欧意交易所app官方下载tomcat启动不了,然后我发现cup爆满,数字货币交易平台然后查看用top查看进程 然后我再查看pstree进程树 2.杀死进程 kill -9 pid 杀死进程suppoie 进程后,过一分钟该进程又起来了 3. 查找源文件 杀死进程又起来,数字货币交易所肯定是有源文件在远程调用其他远程文件植入病毒,查询源文件 find / -name '*suppoie*' 查找到了文件 在/var/tmp 目录下 如下图 然后删除 suppoie ,... (责任编辑:) |