Сначала попробуйте отправить его, SIGSTOP
чтобы фактически остановить его выполнение (это может быть перехвачено и игнорировано командой, но стоит попробовать).
Далее это выглядит подозрительно. Поскольку любой процесс может свободно изменять текст, который отображается в списке процессов (некоторые программы, такие как MTA, делают это все время в законных целях), возможно, ваш компьютер был заблокирован, и этот процесс на самом деле не является find
чем-то другим. (например, крипто-майнер).
Есть несколько способов проверить, что это на самом деле.
Попробуйте посмотреть, что это за исполняемый файл:
# stat /proc/$pid/exe
Должен показать вам, какой двоичный исполняемый файл запущен в этом процессе.
Отслеживание активности файловой системы этого процесса может помочь:
# watch vdir /proc/$pid/fd
Если это действительно выглядит как открытие и закрытие большого количества файлов, это, вероятно, действительно
find
.В процессе не должно быть открытых сокетов (для просмотра в той же
/proc/$pid/fd
иерархии).Вы можете
strace
это и посмотреть, действительно ли он многократно открывает и закрывает каталоги - запустить# strace -p $pid
и смотреть
opendir
иfdopendir
системные вызовы.Проверьте
debsums
.