8核cpu有4个被100%占用了,用系统top看不到是哪个进程占用,
怀疑系统top命令已被修改,用stat检查top文件确认是被修改过,
改用busybox命令来查看进程信息,发现异常进程,kill掉后cpu恢复正常。
(如果busybox命令也查不到,建议先卸载buysbox,再去官网重新下载安装试试)
#查询进程信息 top -d1 #查询文件路径:输出信息从左至右分别为查询的程序名、bash路径、bash的man 手册页路径 whereis top #显示 详细信息 看有无被修改 stat /usr/bin/top # busybox ps #查看进程及耗费资源信息 busybox top -d1 #强行中止(经常使用杀掉)一个进程标识号为28111的进程 kill -9 28111 #至此cpu已慢慢恢复,后续只需删掉找到的病毒文件 #查看定时任务 crontab -l
完结