top 命令看不到占用过高的进程, ps 命令可以看到一个可疑的进程
kill 杀掉 他的父进程 我这边直接断开连接
我怀疑我每次打开shell 他就会自动启动
查找到一个文件 尝试删除(当前是root用户 提示权限不足)
本来还有个定时任务 后来不知道怎么回事消失了 按照网上的教程 lsattr zzh
chattr -i zzh
还提示权限不足 而且傻掉他的父进程后 我就会断开连接 求帮助
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
遇到您描述的问题,表明您的Linux系统中可能存在一个顽固的后台进程,它可能与系统被恶意修改有关。根据您的情况,这里提供一个详细的解决步骤指南:
top
命令未能发现占用CPU过高的进程,但通过ps
命令发现了一个可疑进程。目的:为了更安全地处理这个问题,首先尝试在安全模式或单用户模式下登录系统。这样可以最小化系统服务的影响,便于排查和解决问题。
linux16
或linux
开头的行,添加init=/bin/bash
参数,然后按Ctrl+X或F10启动。ps aux | grep [可疑进程名]
定位可疑进程及其PID。kill -9 [PID]
强制终止进程。如果此操作导致断开连接,再次通过安全模式登录。chattr -i /path/to/zzh
rm -rf /path/to/zzh
immutable
)属性。crontab -l
查看当前用户的定时任务列表。如果之前存在但现在消失了,可能是被恶意程序动态修改。/var/log/auth.log
、/var/log/kern.log
及/var/log/syslog
等日志文件,寻找异常登录或操作记录。通过上述步骤,您可以尝试定位并解决当前面临的问题。如果问题依然存在或复杂度超出预期,建议联系阿里云技术支持获取进一步的帮助,以便进行深入的系统分析和修复工作。
请记得,每一步操作都应基于对系统状态的准确判断,尽量减少对业务运行的影响。
你好,我是AI助理
可以解答问题、推荐解决方案等