F3键支持不区分大小写的子串搜索,可快速定位进程;F4过滤更精准,支持状态、用户、命令等条件;启动参数如-u、-p、-s可提前聚焦目标;确认状态后再操作,避免误杀。

直接用 F3 键搜索进程名,比记住 PID 更快、更实用。
按名称快速定位错误进程
启动 htop 后,按 F3(或 Ctrl+F),光标会跳到顶部搜索框,输入进程名关键词(比如 nginx、python3、mysqld 或报错日志里出现的异常服务名),回车即可高亮匹配项。它支持子串匹配,不区分大小写,输“sql”也能找到 mysqld 或 postgres。
- 若一次没搜全,可连续按 F3 跳转到下一个匹配项
- 搜索框留空再回车,能清除高亮,恢复全部进程显示
- 如果进程名含空格或特殊字符(如
node server.js),建议用 F4 过滤更稳妥(见下条)
用 F4 过滤更精准地锁定异常进程
F4 是“过滤模式”,比搜索更严格:它只显示符合规则的进程行,适合排查已知异常行为。例如:
- 输入
state=Z可过滤出所有僵尸进程(Z 状态) - 输入
user=www-data查看 Web 服务相关进程 - 输入
command=error_handler(若进程命令含该词)或comm=java(精确匹配可执行名) - 按 Esc 或再次按 F4 可清空过滤,返回完整视图
配合命令行参数提前聚焦目标
如果已经知道错误进程大概属于哪个用户或 PID 范围,启动时就缩小范围,减少干扰:
-
htop -u deploy—— 只看用户deploy的进程,适合排查部署失败的服务 -
htop -p 1234,5678—— 直接盯住几个可疑 PID(多个用英文逗号分隔) -
htop -s PERCENT_CPU—— 启动即按 CPU 占用排序,一眼揪出跑满的异常进程
确认进程状态再操作
找到疑似错误进程后,别急着杀,先看右列 S(状态)和 %CPU/%MEM:
-
Z(僵尸):不能被 kill,需查父进程是否正常回收 -
T(停止):可能被信号暂停,可用 F9 发SIGCONT恢复 - 长时间
R(运行)且 CPU 或内存异常高:再按 F9 选信号(推荐先试SIGTERM)


















