Xmrig挖矿木马排查过程,xmrig占用大量CPU

时间:2025-05-07 15:03:56

1、查找find/-namexmrig文件,或者程序信息 ps-aux|grepxmrig,找到安装目录并将其删除 rm-rf/root/

2、尽量使用内网链接,不要暴露端口号或者外网地址

3、尝试直接kill发现杀死之后又会自动重启

4、通过top发现xmrig占用了大量cpu

5、原因,有可能是redis等程序导致,

6、通过网上搜索发现是挖矿木马

7、删除ssh认证信息rm-rf./ssh/

8、删除定时任务 rm-rf/var/spool/cron