记一次CentOs被植入挖矿病毒(kdevtmpfsi)的解决方法

kdevtmpfsi进程解决办法:

1

ps -aux | grep kinsing
kill -9 29978

ps -aux | grep kdevtmpfsi
kill -9 30688 

删掉相关目录
rm -rf /var/tmp/kinsing
rm -rf /tmp/kdevtmpfsi

—————————————————-

2 查看定时任务:

 crontab -e

发现有个陌生国外IP,每分钟执行一次脚本 http://195.3.146.118/h2.sh

写个定时任务每分钟杀死一次

vi /usr/kill.sh

#! /bin/sh
ps -ef|grep kinsing|grep kinsing|awk '{print $2}'|xargs kill -9
ps -ef|grep kdevtmpfsi|grep kdevtmpfsi|awk '{print $2}'|xargs kill -9

crontab -e

* * * * * sh /usr/kill.sh