注:已使用 kill -s STOP pid 命令来强制睡眠该进程
注:在CGroup中的相关进程中,还有一个和病毒进程名称类似的进程,记住pid,最后这个也要杀死
检查该文件发现内容为空:
检查其他cron目录
查看这个0systemd开头的文件:
检查图片中url的位置,基本上都是位于欧美的服务器
根据文件内容,检查相关目录,并删除对应文件
还要把/tmp/.X11-unix/11这个文件删除掉:
127.0.0.1 dns.digitale-gesellschaft.ch
127.0.0.1 doh.li
127.0.0.1 doh.pub
127.0.0.1 fi.doh.dns.snopyta.org
127.0.0.1 hydra.plan9-ns1.com
127.0.0.1 resolver-eu.lelux.fi
127.0.0.1 dns.hostux.net
127.0.0.1 dns.twnic.tw
127.0.0.1 doh-fi.blahdns.com
127.0.0.1 resolver-eu.lelux.fi
127.0.0.1 doh.li
127.0.0.1 dns.digitale-gesellschaft.ch
终止进程(包括之前说的另一个异常进程)