当前位置: 首页 > news >正文

汉口做网站苏州网站建设

汉口做网站,苏州网站建设,网页设计简介,平顶山市网站建设问题描述 htop发现前32个核全被占满了,但是却找不到对应进程号 查杀 治标:杀死隐藏进程 1、unhide 安装unhide apt-get install unhideunhide使用 unhide proc果然发现了隐藏进程 kill -9 kill -9 [pid]这么多pid号,我这边杀了其中…

问题描述

htop发现前32个核全被占满了,但是却找不到对应进程号
在这里插入图片描述

查杀

治标:杀死隐藏进程

1、unhide

安装unhide
apt-get install unhide
unhide使用
unhide proc

果然发现了隐藏进程
在这里插入图片描述

kill -9
kill -9 [pid]

这么多pid号,我这边杀了其中一个,发现CPU就没有被占用了。
但是过了段几小时后病毒程序再次启动。

在这里插入图片描述

2、sysdig

安装sysdig
apt-get install sysdig 
sysdig -c topprocs_cpu

在这里插入图片描述

治根:找出病毒位置

在这里插入图片描述
程序写在kernel里了?

在这里插入图片描述

参考文章

急死!CPU被挖矿了,却找不到哪个进程!
阿里云 centos 服务器 长期 cpu100%,无法通过top、ps等命令找出占cpu进程?

附录

分析病毒文件

cd /proc/隐藏进程pid号

病毒进程主目录/proc/2036

在这里插入图片描述
可以发现这货将exe文件软链接到/1783629e (deleted),这样让系统误以为进程号不存在?
运行exe
在这里插入图片描述

/proc/2036/task/2036/attr

在这里插入图片描述/proc/2036/task/2036/fd

/proc/2036/map_files

在这里插入图片描述

/proc/2036/ns

发现不同进程的这个ns都是一样的,看来程序是写死的
在这里插入图片描述

/proc/2036/fd

在这里插入图片描述

/proc/2036/task/

在这里插入图片描述

/proc/2036/task/2036

这里task里面的2036和外面的/proc/2036是一样的
在这里插入图片描述

通过下述命令了解unhide 详细用法

unhide -h
man unhide
man unhide-tcp
http://www.yidumall.com/news/139.html

相关文章:

  • 网站备案号显示红色可以推广的软件有哪些
  • 做h的小说网站百度一下就知道官方
  • 网站设计速成槐荫区网络营销seo
  • wordpress怎装模板广州推广优化
  • 广州佛山网站建设地址企业网站设计服务
  • 阿帕奇建设网站博客pc优化工具
  • 加微信群网站怎么做的抖音seo
  • 小鸡a做爰片免费网站google搜索入口
  • 户型图在线设计网站网页搜索快捷键
  • 美国cn2独立ip站群服务器首页关键词优化价格
  • java做电子商务网站深圳优化怎么做搜索
  • 宁波正规品牌网站设计广告公司取名字参考大全
  • 专业做物流公司网站国内最新新闻消息今天的
  • 网站推广方案及预算百度指数是什么
  • 潍坊外贸网站建设沈阳网站seo
  • 微信小程序云开发费用亚马逊排名seo
  • 做电气的什么招聘网站好百度客服人工在线咨询电话
  • 江阴网页设计大连网站seo
  • 网站开发 -(广告)武汉网络推广优化
  • 腾讯有服务器如何做网站品牌营销的概念
  • 学生网页设计模板素材seo研究中心qq群
  • 广州市建设集团网站seo查询5118
  • 广州做网站找哪家好凡科网站官网
  • 4成都网站建设郑州网站建设推广有限公司
  • 免费的建网站软件网站排名优化技巧
  • 带会员功能的网站网站建设全网营销
  • 做二维码推送网站怎么样免费做网站
  • 如何做外贸网络推广多少关键词排名优化软件
  • 网站开发技术最新技术logo设计
  • 网站留言发送到邮箱自己做网站难吗