当前位置:论坛首页 > 新功能建议 > Linux面板

【已回应】异常进程ruckusapd杀掉了又自启

发表在 新功能建议2020-5-6 20:12 [复制链接] 4 6994

进程在这个位置

/usr/bin/ruckusapd
/tmp/ruckusapd

手动杀进程,过一两分钟又自动启动

我自己建了一个ruckusapd文件,替换原来的进程文件,
也没什么用,重启后会自动生成新的ruckusapd文件

01.png

02.png

我上传了这个ruckusapd文件(需要解压),帮忙看看是什么进程,有什么办法解决?
谢谢。


ruckusapd.zip (2.21 MB, 下载次数: 51359)
使用道具 举报 只看该作者 回复
发表于 2020-5-7 10:24:14 | 显示全部楼层
这个不是面板内的进程,你看看是不是你自己程序产生的这个进程。
使用道具 举报 回复 支持 反对
发表于 2020-5-8 20:41:08 | 显示全部楼层
找到解决方案了 国外查着是比特币勒索 我确实是装了宝塔后出的问题 用的腾讯云服务器
删除这几个目录的东西
/usr/bin/klhsor
/usr/bin/kfhrog
/usr/bin/ruckusapd
/tmp/ruckusapd
使用道具 举报 回复 支持 反对
发表于 2020-5-8 20:47:11 | 显示全部楼层
另外两个文件 https://www.bt.cn/bbs/forum.php?mod=attachment&aid=NDYyMzl8YjM3MDczYjMwN2MyNGUyY2VkMTk2YTU4OGI5YzZhZDh8MTcxNDYzMDcyMg%3D%3D&request=yes&_f=.zip

国外网站搜索查看是比特币勒索病毒
使用道具 举报 回复 支持 反对
发表于 2020-5-9 09:34:59 | 显示全部楼层
StevenHK 发表于 2020-5-8 20:41
找到解决方案了 国外查着是比特币勒索 我确实是装了宝塔后出的问题 用的腾讯云服务器
删除这几个目录的东西 ...

检查下你的程序是否有漏洞或者自己的密码是否合乎复杂度。宝塔官网、论坛整套都在宝塔面板上部署的,从勒索角度讲,我们的站会比你的有意义。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表