当前位置: 首页 > news >正文

傻瓜式处理kauditd0病毒程序记录

服务器莫名奇妙很慢,top指令查看,有个kauditd0进程导致cpu占用很高,自己或者网上尝试了各种方式,都要死灰复燃,
最终打算删除启动程序的账号es,这个账号并非我正在使用发账号,直接deluser删除也会有进程占用不让删除。

不是每个人这里的账号都是es

image

  1. 直接userdel es, 正常是删除不了的,会提示(userdel: user es is currently used by process 13560),存在占用进程,记住这个进程ID13560
  2. ps -ef | grep 13560 ,如下如图,直接把两个一起干掉,否则会死灰复燃,执行kill -9 13560 13565,具体根据查询出来的PID来
    image
  3. 为确保没有残留,再终止所有属于 es 用户的进程,再执行一次:pkill -u es

  4.  删除上图的可疑目录,一般是tmp下的临时文件夹,rm -rf /tmp/.X23-unix/
  5. 再删除es 用户的所有定时任务,可以用crontab -l查看一下所有的定时任务,不墨迹直接删es启动的:crontab -u es -r 
  6. 再看一下有没有es用户启动的进程,ps -ef | grep es  ,正常情况下还是有的,注意这里别删错了,要es用户启动的,再执行kill -9 25709 25714image
  7. 然后再删除用户 userdel -r es  ,不出意外到这里删除成功了

 

http://www.jsqmd.com/news/17794/

相关文章:

  • win10 升级 win11 后时间更新失败
  • 软件工程学习日志2025.10.20
  • P14254 分割(树上计数问题) 题解
  • 完整教程:开源 C++ QT QML 开发(一)基本介绍
  • 102302104刘璇综合实践作业任务一:智能购物平台用户需求调研分析报告——基于195份问卷的用户痛点挖掘
  • 软件工程第二次团队作业
  • Hands on Deep Learning Chapter 3 线性神经网络
  • 超越技术范畴:低代码如何重塑企业数字文化
  • 好用的网址
  • 【C++实战(71)】解锁C++音视频编写:FFmpeg从入门到实战
  • 20251020
  • 低代码赋能业务创新:打破数字鸿沟,释放业务潜能
  • 【大模型】大模型训练的几个不同阶段
  • 详细介绍:1、手把手教你入门设计半桥LLC开关电源设计,LLC谐振腔器件计算
  • 十六天
  • 10/20/2025杂题 关于在线性时间内求解低次多项式的幂
  • 歌手与模特儿
  • 20251019
  • 计算机毕业设计 基于EChants的海洋气象数据可视化平台设计与建立 Python 大数据毕业设计 Hadoop毕业设计选题【附源码+文档报告+安装调试】
  • https://www.luogu.com.cn/problem/CF1635E
  • ZR 2025 NOIP 二十连测 Day 5
  • 关于单片机内部ADC采样率,采样精度的理解与计算整理 - 实践
  • 整体架构与数据流
  • 【上青了】
  • [VIM] reverse multiple lines in VIM
  • DeviceNet 转 Ethernet/IP:三菱 Q 系列 PLC 与欧姆龙 CJ2M PLC 在食品饮料袋装生产线包装材料余量预警的通讯配置案例
  • 【大模型】【扫盲】几种不同的微调方法
  • Tuack 生成比赛题目 PDF 笔记
  • 在 wrapper 类里实现重载方法
  • Vue 项目 AI 文档增量更新工具操作手册