web-dev-qa-db-ja.com

「watchbog」と呼ばれる奇妙なプロセスがCPU全体を独占していて、それを取り除くことができません

どこからともなく出てきたこのプロセスは私のCPUを独り占めしており、私はそれが何であるか、またはどのようにそれを取り除くかについての手がかりがありません。下の画像でそれが何をしているのかを見ることができます:

Process that's hogging my cpu

このプロセスは何ですか?どうすればそれを取り除くことができますか?

プロセスを強制終了するたびに、1分以内に再起動します。

1
Tony Friz

なんらかのウイルスやワームがあるようです。 Webでそれについて何も見つからないため、最初のケースに近い可能性があります。アンチウイルスおよびアンチメールウェアプロセスであるウォッチドッグになりすまそうとしています。だから私は大手のウイルス対策会社に電話して知らせ、コピーを送っていた。ディストリビューションのウォッチドッグメンテナーについても同じようにします。これは、ウォッチドッグのパッケージ情報にあります。

  • これを削除するために私が提案できる唯一のことは、すべてのスタートアップリストを確認し、変更を確認することです。プロセススクリプトを探します。お気に入り、 whereis watchbog、バイナリの場所がわかる場合は、書き留めます。ライブcd/usbから起動し、ディスク上でそのファイルを見つけて削除します。
  • また、スタートアップをもう一度見てください。
  • ファイアウォールをオンにし、一時的に送信をブロックするように設定して、システムが削除後にファイアウォールを再ダウンロードするかどうかを確認します。もしそうなら、あなたが感染したままであることを確実にしている隠されたプロセスがあります。それを追跡して削除するか、必要なファイルを取得して隔離してスキャンします。ファイルの内容がわからない場合は、実行ビットが設定されていないことを確認してください。
  • 次に、ドライブをDBANしてOSを再インストールし、clamAV、chkrootkit、およびrkhunterを使用します。クリーンなシステムを維持するには、clamavデーモンをセットアップするか、他のデーモンと同様に手動で実行する必要があります。
  • DBANの前にシステムからコピーしたファイルを再スキャンして、それらを再び使用する前にクリーンであることを確認します。
2