• 2024-07-12记一次处理挖矿程序xmrig的过程
    现象挖矿xmrig占用100%CPU处理过程kill掉进程,后会立即启动#killpid#kill14527通过pid找到病毒文件地址#ls-l/proc/PID/exe找到病毒文件夹目录为/root/c3pool使用rm删除文件会报权限错误使用lsattr查看隐藏权限为e表示可以追加#lsattrminer.sh-------