前提:
由于系统cpu占用100%,用htop命令查不到高占用cpu的程序,crontab -l命令得到:@reboot /var/log/log > /dev/null 2>&1 & disown。现在高度怀疑/var/log/log是一个挖矿程序,只有通过lsof /var/log/log查询到其PID为1287800,通过kill -9 1287800发现可以杀死进程,cpu降低至20%,为正常值,但是过了一两分钟发现cpu占用又变成了100%,/var/log/log程序又重启了,rm /var/log/log 和mv /var/log/log /var/log/log.bak都提示mv: cannot move 'log' to 'log.bak': Permission denied,无法删除和重命名。现在该如何解决,并且尽可能地找出他的挖矿配置,包括矿池和钱包等信息

阅读全文 »