qualitat
@qualitat

Как можно избавиться от вируса не сервере?

Добрый вечер друзья.

Происходит прямо сейчас. Сервер лежит.
У сервера проблемы. похоже на вирус. реулярно запускаются команды от рута ls, top, bash, pwm и тд. . После того как их убиваю они снова появляются через несколько секунд и грузят процессор так что сайт не работает.

Запускаются от рута. пример htop joxi.ru/MAj1yX8i4j9ld2

Пароль сразу поменял.
Подскажите что можно сделать.

Заранее спасибо.
  • Вопрос задан
  • 795 просмотров
Решения вопроса 2
leahch
@leahch Куратор тега Linux
3D специалист. Dолго, Dорого, Dерьмово.
Если системные утилиты не подменили, то посмотрите дерево процессов через pstree.
Также можно посмотреть через /proc на сами процессы и посмотреть откуда у них ноги растут. Далее можно посмотреть что делают эти процессы через lsof.
Ну и останавливайте сервер, перезагружайтесь с резервного носителя, и выясняйте что это такое, и восстанавливайтесь с резервных копий.
Ответ написан
MaxDukov
@MaxDukov
впишусь в проект как SRE/DevOps.
вирус. чистил недавно клиенту сервак от такого. оно еще жуткий трафик генерирует, осторожно.
советую обратить внимание на crontab, там каждые 5 минут перезапускается эта гадость.
прибить можно, но гемор жуткий.
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы