1.使用 top 获取 xmrig 进程ID top o %MEM 2.查看与 xmrig 进程运行相关的文件 ll /proc/进程id/exe 3.删除文件 4.删除定时任务 一般这种病毒都会有一个定时脚本来维护病毒执行的 cd /var/spool/cron 把该目录下的文件全部删除 5.杀死进程 `kill -9 进程号