本帖最后由 大飞哥 于 2017-10-2 16:17 编辑
问题现象:做了没几天的系统开机之后什么都不操作,内存慢慢会占用到90以上,导致卡
问题排查:
开始以为是服务器上面发的东西的原因,把开机启动项全部删除,开机之后还是会一直慢慢的上升
内存回写的原因?全场8G的客户机内存,直接服务器上面去把客户机的内存回写全部禁用掉,开机什么都不动,任务管理器内存占用百分比还是在一直增加,开机的时候占用正常排序看看到底是谁给占用的,内存没有占用特别大的,那么问题来了,内存跑哪里去了呢?
直接用纯易乐游的环境,换了3个镜像包,还是这样,赶快联系易乐游技术,服务器远程检查半天,说没有问题,最后启动一台机器,直接远程客户机,看着内存是慢慢的一点一点往上占用,他们用工具看了下,发现了问题
这个路径是IE的浏览器的进程,都没有打开过,任务管理器打开读取和写入字节发现果然有问题,一直在创建写入文件,任务栏根本就没有IE的进程,查看IE加载模块
加载的模块详细信息里面也看不出来是谁的,结束这个进程之后,内存就不会再上升了,为什么会有这个进程开机变成启动呢?重新创建个配置出来开个超级,把process monitor这个开超级运行,并设为开机启动项
继续看zhanbamgr.exe是谁生成的
这个TM就尴尬了,找到客户机战吧的目录确实有这个文件,客服他们查看了本地文件说没有这个文件,查看服务器看到战吧需要更新的状态,可能文件被修改过,直接删除掉资源,开机查看,没有了iexplore.exe这个进程了,占用也正常
重新的下载战吧,下载完之后看,也是正常的,这种可能是文件被感染之后出现的异常
|