Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Abnormal Processor usage

My connection has seemed sluggish recently and I checked the Astaro box to see if anything is wrong and I noticed that for some strange reason, the processor usage is consistently fixed at a near specific rate. Normally, the Astaro box rarely goes above 10% processor usage, but for days, even weeks at a time, the processor will stay at around 30%, or 50%. I see nothing abnormal in the IPS, firewall, etc logs to indicate that it may have been some kind of attack. Even now @ 7am, the Astaro box is "idling" around 26%, and the logs are sparse, with nothing more then the normal activity.

I've included a copy of the current running processes. Anyone have any ideas why this is happening?

USER       PID %CPU %MEM    VSZ   RSS TTY      STAT START   TIME COMMAND

root         2  0.0  0.0      0     0 ?        S    Sep06   0:00 [kthreadd]
root         3  0.0  0.0      0     0 ?        S    Sep06   0:01  \_ [migration/0]
root         4  0.0  0.0      0     0 ?        S    Sep06   0:03  \_ [ksoftirqd/0]
root         5  0.0  0.0      0     0 ?        S    Sep06   0:01  \_ [migration/1]
root         6  0.0  0.0      0     0 ?        S    Sep06   0:06  \_ [ksoftirqd/1]
root         7  0.0  0.0      0     0 ?        S    Sep06   0:02  \_ [migration/2]
root         8  0.0  0.0      0     0 ?        S    Sep06   0:07  \_ [ksoftirqd/2]
root         9  0.0  0.0      0     0 ?        S    Sep06   0:01  \_ [migration/3]
root        10  0.0  0.0      0     0 ?        S    Sep06   0:04  \_ [ksoftirqd/3]
root        11  0.0  0.0      0     0 ?        S    Sep06   1:05  \_ [events/0]
root        12  0.0  0.0      0     0 ?        S    Sep06   3:34  \_ [events/1]
root        13  0.0  0.0      0     0 ?        S    Sep06   2:42  \_ [events/2]
root        14  0.0  0.0      0     0 ?        S    Sep06   1:55  \_ [events/3]
root        15  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [khelper]
root        20  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [async/mgr]
root        21  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [pm]
root        89  0.0  0.0      0     0 ?        S    Sep06   0:02  \_ [sync_supers]
root        91  0.0  0.0      0     0 ?        S    Sep06   0:05  \_ [bdi-default]
root        93  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [kblockd/0]
root        94  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [kblockd/1]
root        95  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [kblockd/2]
root        96  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [kblockd/3]
root        98  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [kacpid]
root        99  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [kacpi_notify]
root       100  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [kacpi_hotplug]
root       178  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [ksuspend_usbd]
root       182  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [khubd]
root       185  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [kseriod]
root       218  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [kondemand/0]
root       219  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [kondemand/1]
root       220  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [kondemand/2]
root       221  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [kondemand/3]
root       255  0.0  0.0      0     0 ?        S    Sep06   0:09  \_ [kswapd0]
root       256  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [aio/0]
root       257  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [aio/1]
root       258  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [aio/2]
root       259  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [aio/3]
root       260  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [crypto/0]
root       261  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [crypto/1]
root       262  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [crypto/2]
root       263  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [crypto/3]
root       920  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [redd/0]
root       921  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [redd/1]
root       922  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [redd/2]
root       923  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [redd/3]
root       942  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [edac-poller]
root      1005  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [ata/0]
root      1006  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [ata/1]
root      1007  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [ata/2]
root      1008  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [ata/3]
root      1009  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [ata_aux]
root      1015  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [scsi_eh_0]
root      1018  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [scsi_eh_1]
root      3039  0.0  0.0      0     0 ?        S    Sep06   1:12  \_ [kjournald]
root      3045  0.0  0.0      0     0 ?        S    Sep06   1:36  \_ [flush-8:0]
root      4363  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [kjournald]
root      4364  0.0  0.0      0     0 ?        S    Sep06   2:11  \_ [kjournald]
root      4365  0.0  0.0      0     0 ?        S    Sep06   1:55  \_ [kjournald]
root      4366  0.0  0.0      0     0 ?        S    Sep06   0:01  \_ [kjournald]
root      4422  0.0  0.0      0     0 ?        S    Sep06   0:00  \_ [kauditd]


This thread was automatically locked due to age.
Parents
  • root         1  0.0  0.0   1816   544 ?        Ss   Sep06   0:21 init [3]  
    
    root      3105  0.0  0.0   2244   396 ?        S
    root      4941  0.0  0.1   7632  3068 ?        S    Sep06  15:34 /usr/local/bin/sysmond
    root      5062  0.0  0.2  15436  4936 ?        S    Sep06   0:00 /var/aua/aua.bin
    root     14848  0.0  0.0      0     0 ?        Z    06:54   0:00  \_ [aua.bin] 
    at        5206  0.0  0.0   2236   364 ?        Ss   Sep06   0:00 /usr/sbin/atd
    root      5307  0.0  0.1  13768  3744 ?        S    Sep06   0:00 /usr/local/bin/notifier.plx -d
    postgres  5318  0.0  0.2  46764  4968 ?        S    Sep06   1:39 /usr/bin/postgres -D /var/storage/pgsql/data
    postgres  5328  0.0  1.6  46764 34600 ?        Ss   Sep06   8:33  \_ postgres: writer process                    
    postgres  5329  0.0  0.0  46764   728 ?        Ss   Sep06   9:14  \_ postgres: wal writer process                
    postgres  5330  0.0  0.0  47004  1060 ?        Ss   Sep06   2:10  \_ postgres: autovacuum launcher process       
    postgres  5331  0.0  0.0   7212   712 ?        Ss   Sep06   5:03  \_ postgres: stats collector process           
    postgres  6018  0.2  1.8  49576 37996 ?        Ss   Sep06  85:40  \_ postgres: reporting reporting [local] idle  
    postgres  6640  0.0  0.4  49244  9088 ?        Ss   Sep06   0:00  \_ postgres: postgres smtp 127.0.0.1(41021) idle
    postgres 11422  0.2  0.2  49244  4976 ?        Ss   04:42   0:23  \_ postgres: postgres smtp 127.0.0.1(43169) idle
    root      5385  0.0  2.5  63976 51928 ?        S    Sep06   1:16 /var/mdw/mdw.plx
    root      5442  0.0  0.0   1796   532 ?        S    Sep06   0:06  \_ logger -p daemon.debug -t middleware[5385]
    root      5689  0.0  0.0   2848   220 ?        Ss   Sep06   0:00  \_ /bin/bash /bin/DHCPC.sh eth0
    root      5809  0.0  0.0   2536   572 ?        S    Sep06   1:16      \_ /usr/sbin/dhclient -d -cf /etc/eth0.conf -lf /var/db/eth0.l
    root      5396  0.0  0.0   3992  1156 ?        S
Reply
  • root         1  0.0  0.0   1816   544 ?        Ss   Sep06   0:21 init [3]  
    
    root      3105  0.0  0.0   2244   396 ?        S
    root      4941  0.0  0.1   7632  3068 ?        S    Sep06  15:34 /usr/local/bin/sysmond
    root      5062  0.0  0.2  15436  4936 ?        S    Sep06   0:00 /var/aua/aua.bin
    root     14848  0.0  0.0      0     0 ?        Z    06:54   0:00  \_ [aua.bin] 
    at        5206  0.0  0.0   2236   364 ?        Ss   Sep06   0:00 /usr/sbin/atd
    root      5307  0.0  0.1  13768  3744 ?        S    Sep06   0:00 /usr/local/bin/notifier.plx -d
    postgres  5318  0.0  0.2  46764  4968 ?        S    Sep06   1:39 /usr/bin/postgres -D /var/storage/pgsql/data
    postgres  5328  0.0  1.6  46764 34600 ?        Ss   Sep06   8:33  \_ postgres: writer process                    
    postgres  5329  0.0  0.0  46764   728 ?        Ss   Sep06   9:14  \_ postgres: wal writer process                
    postgres  5330  0.0  0.0  47004  1060 ?        Ss   Sep06   2:10  \_ postgres: autovacuum launcher process       
    postgres  5331  0.0  0.0   7212   712 ?        Ss   Sep06   5:03  \_ postgres: stats collector process           
    postgres  6018  0.2  1.8  49576 37996 ?        Ss   Sep06  85:40  \_ postgres: reporting reporting [local] idle  
    postgres  6640  0.0  0.4  49244  9088 ?        Ss   Sep06   0:00  \_ postgres: postgres smtp 127.0.0.1(41021) idle
    postgres 11422  0.2  0.2  49244  4976 ?        Ss   04:42   0:23  \_ postgres: postgres smtp 127.0.0.1(43169) idle
    root      5385  0.0  2.5  63976 51928 ?        S    Sep06   1:16 /var/mdw/mdw.plx
    root      5442  0.0  0.0   1796   532 ?        S    Sep06   0:06  \_ logger -p daemon.debug -t middleware[5385]
    root      5689  0.0  0.0   2848   220 ?        Ss   Sep06   0:00  \_ /bin/bash /bin/DHCPC.sh eth0
    root      5809  0.0  0.0   2536   572 ?        S    Sep06   1:16      \_ /usr/sbin/dhclient -d -cf /etc/eth0.conf -lf /var/db/eth0.l
    root      5396  0.0  0.0   3992  1156 ?        S
Children
No Data