bjstry 发表于 2018-06-21 14:09

【已解决】top里cpu总占用高,但是进程里没有高占用的进程

本帖最后由 bjstry 于 2018-07-09 15:01 编辑

最近发现服务器一个奇怪的问题,40核的双路服务器,装的centos7.4系统,开机过几个小时后会图形界面特别卡顿,top里发现CPU使用率50%左右,但是进程里没有大量占用的进程。

怎么上传不了图片...




原因是在 有个叫 libselinux.so的二进制在执行,这个名字看起来跟selinux有关系,实则不然,应该是一个挖矿脚本之类的,然后top里没有进程,ps 里也没有
最后通过 perf top -s comm,pid,symbol    查出一堆unknown进程,然后根据 /proc/pid 找到了执行文件所在地,删除了整个目录,最后就cpu使用率就降下去了,
现在的病毒真机智,竟然在top 和 ps 里死活都查不出来,通过 ps H -eo user,pid,ppid,tid,time,%cpu,cmd --sort=%cpu这个命令竟然都没有。


龙牙地主天 发表于 2018-06-21 14:42

除进程占用CPU外,其他常见的原因是磁盘IO高导致的CPU负载高;
磁盘IO高可能是内存不足,使用了虚拟内存;或者有进程占用大量磁盘IO。

bjstry 发表于 2018-07-05 09:05

回复 2# 龙牙地主天

iotop里面很小,基本都是0,内存使用不到10%,每次重启就好了,然后过一天左右就开始开顿得不行,cpu占用50%   top唯一一个稍微占资源的进程就是100%左右的 X进程,但是这个服务器是28核的,就算一个100%也远远 到不了总量的50%啊。
页: [1]
查看完整版本: 【已解决】top里cpu总占用高,但是进程里没有高占用的进程