Недавно я столкнулся с проблемой на моем лазурном сервере виртуальных машин, где использование моего ЦП постоянно увеличивалось до 98-99%. Когда я использовал команду top, я получил следующие результаты
топ - 08:55:27 вверх 23:14, 1 пользователь, средняя загрузка: 4,15, 4,09, 4,09
Задания: всего 164, 1 бег, 81 сон, 4 остановки, 0 зомби.
%Cpu(s): 99,7 мкс, 0,3 си, 0,0 ни, 0,0 ид, 0,0 ва, 0,0 привет, 0,0 си, 0,0 ст
KiB Mem: всего 16397628, 10897276 бесплатно, 3089136 использовано, 2411216 баффов/кеша
KiB Swap: 0 всего, 0 бесплатно, 0 использовано. 12937048 доступная память
PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
3638 www-data 20 0 2889004 2.293g 4212 S 393.0 14.7 332:12.23 [kthreaddi]
16191 корень 20 0 318068 43112 19280 S 5.0 0.3 0:00.15 php
15462 лазурный+ 20 0 44564 4212 3500 Ч 0,3 0,0 0:00,68 вверх
1 корень 20 0 225552 9428 6740 S 0,0 0,1 0:18,06 systemd
2 root 20 0 0 0 0 S 0.0 0.0 0:00.02 kthreadd
3 корень 0 -20 0 0 0 I 0.0 0.0 0:00.00 rcu_gp
4 корень 0 -20 0 0 0 I 0.0 0.0 0:00.00 rcu_par_gp
6 root 0 -20 0 0 0 I 0.0 0.0 0:00.00 kworker/0:0H-kb
9 корень 0 -20 0 0 0 I 0.0 0.0 0:00.00 mm_percpu_wq
10 root 20 0 0 0 0 S 0.0 0.0 0:03.04 ksoftirqd/0
11 корень 20 0 0 0 0 I 0.0 0.0 0:15.99 rcu_sched
12 root rt 0 0 0 0 S 0.0 0.0 0:00.69 миграция/0
13 root 20 0 0 0 0 S 0.0 0.0 0:00.00 cpuhp/0
14 root 20 0 0 0 0 S 0.0 0.0 0:00.00 cpuhp/1
15 root rt 0 0 0 0 S 0,0 0,0 0:01,22 миграция/1
16 корень 20 0 0 0 0 S 0.0 0.0 0:01.21 ksoftirqd/1
18 корень 0 -20 0 0 0 I 0.0 0.0 0:00.00 kworker/1:0H-kb
19 root 20 0 0 0 0 S 0.0 0.0 0:00.00 cpuhp/2
20 root rt 0 0 0 0 S 0,0 0,0 0:01,47 миграция/2
21 корень 20 0 0 0 0 S 0.0 0.0 0:01.21 ksoftirqd/2
23 корень 0 -20 0 0 0 I 0.0 0.0 0:00.00 kworker/2:0H-kb
24 root 20 0 0 0 0 S 0.0 0.0 0:00.00 cpuhp/3
25 root rt 0 0 0 0 S 0.0 0.0 0:01.39 миграция/3
26 корень 20 0 0 0 0 S 0.0 0.0 0:01.15 ksoftirqd/3
28 корень 0 -20 0 0 0 I 0.0 0.0 0:00.00 kworker/3:0H-kb
29 корень 20 0 0 0 0 S 0.0 0.0 0:00.00 kdevtmpfs
Затем я использовал команду lsof для процесса с самым высоким pid (kthreaddi), ниже приведен вывод
судо lsof -p 3638
КОМАНДА PID ПОЛЬЗОВАТЕЛЬ ТИП FD УСТРОЙСТВО РАЗМЕР/ВЫКЛ НАЗВАНИЕ УЗЛА
[kthreadd 3638 www-data cwd DIR 8,1 4096 2 /
[kthreadd 3638 www-data rtd DIR 8,1 4096 2 /
[kthreadd 3638 www-data txt REG 8,1 4026976 2849348 /home/azureuse/.azure/logs/.2rpAIMRq/[kthreaddi] (удалено)
[kthreadd 3638 www-data mem REG 8,1 97072 2228 /lib/x86_64-linux-gnu/libresolv-2.27.so
[kthreadd 3638 www-data mem REG 8,1 26936 2221 /lib/x86_64-linux-gnu/libnss_dns-2.27.so
[kthreadd 3638 www-data mem REG 8,1 179152 2196 /lib/x86_64-linux-gnu/ld-2.27.so
[kthreadd 3638 www-data mem REG 8,1 2030928 2212 /lib/x86_64-linux-gnu/libc-2.27.so
[kthreadd 3638 www-data mem REG 8,1 47568 2222 /lib/x86_64-linux-gnu/libnss_files-2.27.so
[kthreadd 3638 www-данные 0r CHR 1,3 0t0 6 /dev/null
[kthreadd 3638 www-данные 1w CHR 1,3 0t0 6 /dev/null
[kthreadd 3638 www-данные 2w CHR 1,3 0t0 6 /dev/null
[kthreadd 3638 www-данные 3r CHR 1,9 0t0 11 /dev/urandom
[kthreadd 3638 www-data 4u a_inode 0,14 0 11294 [опрос событий]
[kthreadd 3638 www-data 5r FIFO 0,13 0t0 4667155 труба
[kthreadd 3638 www-data 6w FIFO 0,13 0t0 4667155 труба
[kthreadd 3638 www-data 7r FIFO 0,13 0t0 4666248 труба
[kthreadd 3638 www-data 8w FIFO 0,13 0t0 4666248 труба
[kthreadd 3638 www-data 9u a_inode 0,14 0 11294 [eventfd]
[kthreadd 3638 www-data 10u a_inode 0,14 0 11294 [eventfd]
[kthreadd 3638 www-data 11u a_inode 0,14 0 11294 [eventfd]
[kthreadd 3638 www-данные 12r CHR 1,3 0t0 6 /dev/null
Как вы видите процесс /home/azureuse/.azure/logs/.2rpAIMRq/[kthreaddi] (удалено) вроде уже удалил. Даже после того, как я убью процесс. Мое использование ЦП снижается примерно до 0,7% до 1,0%. Затем он возвращается, забирая такое же количество ресурсов и замедляя мой сервер. Я читал, что это какая-то вредоносная программа для майнинга криптовалют. Пожалуйста, помогите
Моя версия Ubuntu — Ubuntu 20.04.2 LTS.