-看到 work32 进程稳稳的排在首位
top
-命令看到中招的主机在登陆很多外部主机的SSH端口
netstat -an
-来查找病毒所在路径
ps -aux |grep work32
-杀掉病毒进程
killl -9 PID
-删除掉病毒所在目录
rm -rf /usr/.work/
http://www.htmltoo.com/