识别可疑的 bash 进程(CPU 和 RAM 使用率较高)

识别可疑的 bash 进程(CPU 和 RAM 使用率较高)

几天前,我注意到我的 Arch 系统上的 htop 中有一个 bash 进程,其 cpu 和 RAM 使用率相对较高且波动。开始一一关闭窗口以尝试精确定位它,当我关闭 Firefox 时,它也杀死了该进程。

然后我上网寻找答案,发现了这个位置第二次和第三次我注意到它时,我尝试了一些建议,但我不知道如何解释输出(下面发布)。

作为参考,在第二次和第三次目击中,它的 PID 分别为 6774 和 13054。每次关闭 Firefox 都会杀死它。我在两天的时间里注意到了这一点。 在此输入图像描述 在此输入图像描述

当我启动 Firefox 时,它并不总是启动。登录后,我在 htop 中过滤了“bash”并标记出了我可以肯定识别的进程,然后启动了 Firefox,但在正常使用的一天中没有启动新的 bash 进程(至少在我查看时没有)。

其他可能相关或不相关的信息:

  • 操作系统:archlinux-2023.04.01-x86_64
  • dwm 窗口管理器,没有其他桌面环境
  • 使用startx登录,无需其他显示管理器
  • 我使用 dmenu 启动 Firefox
❯❯ ps 13054

    PID TTY      STAT   TIME COMMAND
  13054 ?        Sl     1:32 /usr/lib/firefox/firefox

❯❯ ps -p 6774 -o pid,user,tty,comm,args

    PID USER     TT       COMMAND         COMMAND
   6774 tim      ?        firefox         /usr/lib/firefox/firefox

❯❯ pstree

    systemd─┬─NetworkManager───3*[{NetworkManager}]
        ├─bash─┬─konsole─┬─bash───pstree13054
        │      │         └─3*[{konsole}]
        │      └─slstatus
        ├─bash───firefox─┬─Isolated Web Co───13*[{Isolated Web Co}]
        │                ├─3*[Isolated Web Co───14*[{Isolated Web Co}]]
        │                ├─Privileged Cont───13*[{Privileged Cont}]
        │                ├─RDD Process───3*[{RDD Process}]
        │                ├─Socket Process───4*[{Socket Process}]
        │                ├─Utility Process───3*[{Utility Process}]
        │                ├─2*[Web Content───12*[{Web Content}]]
        │                ├─Web Content───13*[{Web Content}]
        │                ├─WebExtensions───14*[{WebExtensions}]
        │                └─96*[{firefox}]
        ├─dbus-daemon
        ├─login───bash───startx───xinit─┬─Xorg─┬─xf86-video-inte
        │                               │      └─2*[{Xorg}]
        │                               └─dwm─┬─alacritty─┬─bash───ranger───mpv───9*[{mpv}]
        │                                     │           └─8*[{alacritty}]
        │                                     ├─alacritty─┬─bash───htop
        │                                     │           └─8*[{alacritty}]
        │                                     ├─2*[alacritty─┬─ranger]
        │                                     │              └─8*[{alacritty}]]
        │                                     ├─alacritty─┬─bash
        │                                     │           └─8*[{alacritty}]
        │                                     └─konsole─┬─bash
        │                                               └─3*[{konsole}]
        ├─mpv───15*[{mpv}]
        ├─polkitd───3*[{polkitd}]
        ├─rtkit-daemon───2*[{rtkit-daemon}]
        ├─sublime_text─┬─plugin_host-3.3───2*[{plugin_host-3.3}]
        │              ├─plugin_host-3.8───2*[{plugin_host-3.8}]
        │              └─15*[{sublime_text}]
        ├─sxiv
        ├─systemd─┬─(sd-pam)
        │         ├─at-spi-bus-laun─┬─dbus-daemon
        │         │                 └─4*[{at-spi-bus-laun}]
        │         ├─at-spi2-registr───3*[{at-spi2-registr}]
        │         ├─dbus-daemon
        │         ├─dconf-service───3*[{dconf-service}]
        │         ├─evolution-addre───6*[{evolution-addre}]
        │         ├─evolution-calen───7*[{evolution-calen}]
        │         ├─evolution-sourc───4*[{evolution-sourc}]
        │         ├─gvfs-udisks2-vo───4*[{gvfs-udisks2-vo}]
        │         ├─gvfsd─┬─gvfsd-dnssd───3*[{gvfsd-dnssd}]
        │         │       ├─gvfsd-network───4*[{gvfsd-network}]
        │         │       ├─gvfsd-trash───3*[{gvfsd-trash}]
        │         │       └─3*[{gvfsd}]
        │         ├─gvfsd-fuse───6*[{gvfsd-fuse}]
        │         ├─gvfsd-metadata───3*[{gvfsd-metadata}]
        │         └─pulseaudio─┬─gsettings-helpe───4*[{gsettings-helpe}]
        │                      └─2*[{pulseaudio}]
        ├─systemd-journal
        ├─systemd-logind
        ├─systemd-udevd
        └─udisksd───5*[{udisksd}]

任何帮助将不胜感激。

相关内容