阿里云中挖矿病毒 top查询显示杀死进程 kill -9 进程id查看定时任务 crontab -l 显示 找到systemd-private-40bYxD6q2wJlcfWdXBdw8YJQEuDsM6O.sh删除掉观察了一个小时又出现,找到/var/spool/cron的root文件,打开发现是病毒定时执行文件,删除root然后重新创建一个 设置chmod 000 root 之后cpu正常了但是病毒文件依然存在,只是不会有进程了