Docker容器挖矿病毒无法删除?

阿里云服务器中招kdevtmpfsi挖矿病毒:

root@gateway:/£ ps -ef | grep kdevtmpfsi
root        4344       1  0 Aug09 pts/0    00:00:00 [kdevtmpfsi] <defunct>
root        4345       1 98 Aug09 ?        20:16:49 /tmp/kdevtmpfsi
root        6953    6930  0 06:36 pts/5    00:00:00 grep kdevtmpfsi

rm -f /tmp/kdevtmpfsi尝试删除执行文件时报错:

rm: cannot remove '/tmp/kdevtmpfsi': Stale file handle

lsattr /tmp/kdevtmpfsi文件权限为:

------------------- /tmp/kdevtmpfsi

chmod 777 /tmp/kdevtmpfsi尝试修改文件权限发现无法修改(不报错但执行完权限无任何变化):

root@gateway:/£ chmod 777 /tmp/kdevtmpfsi
root@gateway:/£ lsattr /tmp/kdevtmpfsi
------------------- /tmp/kdevtmpfsi

root@gateway:/£ sudo chmod 777 /tmp/kdevtmpfsi
root@gateway:/£ lsattr /tmp/kdevtmpfsi
------------------- /tmp/kdevtmpfsi

大佬们支支招

阅读 2.3k
1 个回答

应该重启一下在尝试一下删除

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题
宣传栏