1、查看CPU消耗

# top

阿里云CentOS病毒排杀_杀死进程

2、查看进程信息

# ls -lah /proc/23397/

进程号23397就是通过top查询出来的异常进程
阿里云CentOS病毒排杀_服务器监控_02

3、删除源文件

阿里云CentOS病毒排杀_定时任务_03

# rm -rf zigw
rm: cannot remove `zigw': Operation not permitted

提示没有权限,通过chattr移除权限

# chattr -aij zigw

阿里云CentOS病毒排杀_杀死进程_04
同样的方法删除shz.sh

4、杀死进程

# kill -9 23397

5、查看crontab

查看定时任务

# crontab -e

删除里面异常的定时任务计划
阿里云CentOS病毒排杀_杀死进程_05
有时候还需要排查如下文件:
/var/spool/cron/root
/var/spool/cron/crontabs/root

6、服务器监控信息

CPU消耗
阿里云CentOS病毒排杀_服务器监控_06
网络消耗
阿里云CentOS病毒排杀_杀死进程_07