1.使用top命令查看病毒进程

redis读取速度和jvm读取速度(redis被kdevtmpfsi挖矿病毒攻击后的解决方案)(1)

2.修改服务器安全组关闭对外的6379的端口

3.查看被病毒占用的端口

netstat -tlunp

4.开启两个窗口

找到这两个程序员

ps -aux | grep kinsing ps -aux | grep kdevtmpfsi

先找到对应的目录,然后删除掉

然后杀掉进程

然后检查是否再次生成出来了

redis读取速度和jvm读取速度(redis被kdevtmpfsi挖矿病毒攻击后的解决方案)(2)

redis读取速度和jvm读取速度(redis被kdevtmpfsi挖矿病毒攻击后的解决方案)(3)

先杀kinsing 这个进程

最后请把redis的6379外网端口给关了,改成内网访问。

,