记一次可疑xm进程的排查与处理 青菜萝卜丁 2018-12-24 发现可疑进程通过top命令可以看到一个xm进程占用了极大的cpu时间 通过上述截图可以看到进程对应的 PID 为 9481,根据进程 ID 查询一下产生进程的程序路径: 查看是否有可疑计划任务程序ls /var/spool/cron 查看是否有可疑开机启动脚本,发现可疑服务进入 /etc/systemd/system/ 目录找到并查看该脚本内容 尝试停用服务 清理可疑脚本及文件 停止进程 查看是否停止成功cpu使用率已下降 事后观察观察是否还会有新进程产生及文件创建