服务器CPU被占用

8核cpu有4个被100%占用了,用系统top看不到是哪个进程占用,

怀疑系统top命令已被修改,用stat检查top文件确认是被修改过,

改用busybox命令来查看进程信息,发现异常进程,kill掉后cpu恢复正常。

(如果busybox命令也查不到,建议先卸载buysbox,再去官网重新下载安装试试)

#查询进程信息
top -d1
#查询文件路径:输出信息从左至右分别为查询的程序名、bash路径、bash的man 手册页路径
whereis top  
#显示 详细信息 看有无被修改
stat /usr/bin/top
#
busybox ps
#查看进程及耗费资源信息
busybox top -d1
#强行中止(经常使用杀掉)一个进程标识号为28111的进程
kill -9 28111

#至此cpu已慢慢恢复,后续只需删掉找到的病毒文件

#查看定时任务
crontab -l

 完结

原文地址:https://www.cnblogs.com/dztHome/p/14523604.html