1.现象 服务器CPU报警,查看时,已接近100%. 2.查找 使用top查看是哪个进程在占用CPU,此时zigw立刻出现,记录下进程的PID,假如为12345. (1) 如果在不知道程序的路径前,就杀死了进程(kill -9 12345),那么就只能通过find / -name zigw来查找病毒文件的位置了.找到后,首要做的就是删除它. (2) 如果没有杀死进程,我们可以先获取病毒文件路径.ll /proc/12345,发现程序的文件指向/etc/zigw,于是开始删除它. 3.删除 删除的…