使用ps -aux 发现了可疑的脚本在运行通过执行cat failebane.sh发现脚本是加密的上面的命令都逐一检查,还是不清楚这个脚本的来源或者说是依赖在哪个程序,总热不敢贸然kill -i pid最后使用lsof -p pid才发现该脚本是依附在某个正常运行程序而产生的。