在虚拟机里面,偶然发现CPU占用居高不下,打开任务管理器,发现有多个 wozhuan.exe 进程,这是个我从来没有见过的进程,顺手卸载后,没过多久,结果又出来了,可以判断,这肯定是虚拟机中奖了.中奖的原因,应该是我测试某软件的时候,下载的版本被动了手脚.排查的过程比较漫长,因为比较忙,断断续续排查了很多次,所以没有留下操作图片.所以只能概述了. wozhuan.exe会自动加入开机启动,会在windows下创建计划任务,会写注册表,会在C盘关键位置留下下载下来的可执行文件. 1.在任务管理器中