挖矿病毒-kthreaddi处理

公司GPU服务器突然出现了一个CPU利用率超高的进程,同事发现这是一个挖矿程序,于是大家开始各种方式去尝试结束这个程序

解决

直接kill掉这个进程后会自动启动,主要参考了这篇文章 - 挖矿病毒 – kthreaddi处理。操作如下:

  1. 删除定时任务
1
2
3
4
# 查询定时任务
$ crontab -l
# 删除定时任务
$ crontab -e
  1. 重启系统

通过上述步骤能够暂时停止挖矿程序,不过并没有真正找到程序文件,所以最好的方式还是得重新安装系统