Mit den Tags LHAN und YHAN Speicherleck finden
Ich habe vor kurzem Probleme mit einem System mit Windows Server 2012 R2 und scheint einen Speicherverlust zu haben. Der nicht ausgelagerte Speicher erreicht innerhalb von 12 Stunden 8,9 GB von insgesamt 10 GB.
Dies ist etwas, woran ich noch nie gedacht habe, aber ich schien ziemlich unkompliziert zu sein, bis ich die Tags identifiziert habe, die meiner Meinung nach hinter dem Leck stecken. Das Problem ist, dass ich die Tags nicht mit irgendetwas verknüpfen kann, das ich kenne oder von Google angezeigt wird. Daher bin ich nicht sicher, welche Schritte von hier aus zu unternehmen sind.
Da die Probleme erst vor kurzem angefangen haben, denke ich an einige Schuldige:
- Das Gastbetriebssystem ist eine VM, die auf einem ESXi-Host ausgeführt wird. Der Host wurde vor etwa einer Woche auf ESXi v6.7 aktualisiert (VMware-Tools wurden ebenfalls aktualisiert), auch wenn das Problem erst vor zwei Tagen begann.
- Auf dem Betriebssystem ist Panda Adaptive Defense 360 installiert. Diese wurde vor zwei oder drei Wochen installiert. Möglicherweise ist jedoch ein Update installiert worden, das möglicherweise zu Problemen führt.
- Das letzte Windows-Update wurde vor 3 Tagen installiert. Dies ist das, von dem ich glaube, dass es am wenigsten zu glauben scheint, aber wir wissen es nie.
Ich werde weiter schleifen, aber in der Zwischenzeit wäre jede Hilfe dankbar.
Übrigens, hier ein paar Screenshots:
UPDATE1: Nach dem Neustart des Tags verschwand YHAN, während der LHAN-Tag nur noch 259 KB belegt. Ich werde ein Auge auf Poolmon und vielleicht Windows Performance Recorder werfen. Dennoch ist jede Theorie willkommen.
UPDATE2: Mit dem hilfreichen Vorschlag aus HelpingHands Kommentar versuchte ich, nach den Zeichenfolgen "LHAN" und "YHAN" in allen Dateien im Ordner " System32 \ drivers " zu suchen . Zu meiner Überraschung enthielt eine Datei beide Zeichenfolgen: NNSNAHSL.sys:
File description: Network Activity Hook Server LWF File version: 6.0.0.68 Product name: Nano Network Security Product version: 4.2.0.404 Legal copyright: © Panda 2017 Original filename: NNSNAHSL.SYS
Der einzige Grund, warum ich den Vorschlag von HelpingHand nicht (noch) als Antwort stelle, ist, dass ich immer noch nicht sicher bin, wie mein Leck gelaufen ist, und daher vorerst keine weiteren Tests durchführen kann. LHAN ist immer noch das einzige der beiden Tags, das in der Poolüberwachung angezeigt wird, und behält die Zuweisungsgröße bei 259 KB.
ANTWORT: Da diese Frage als Duplikat markiert wurde und die Besonderheiten der Frage und Antwort ignoriert wurde, lasse ich die Antwort hier im Hauptteil der Frage:
** Nach dem Aufspüren des potenziellen Treibers (NNSNAHSL.SYS) habe ich versucht herauszufinden, wann das Leck ausgelöst wurde und warum, um die Situation zu analysieren und zu beheben, anstatt einfach davon auszugehen, dass es sich um diesen oder diesen Treiber handeln muss, aber nicht sicher ist, ob es der Fall ist war und wie es leckte. Es stellte sich heraus, dass das Durchsickern bei jeder Netzwerkkommunikation begann und viel auffälliger war. Das Kopieren einer großen Datei (~ 3 GB) über das Netzwerk würde die nicht ausgelagerte Speicherzuordnung sofort in die Höhe treiben. Nach einigem Ausprobieren stellte ich fest, dass das Problem durch einen Konflikt zwischen dem WinPcap- Treiber und dem PAK- Netzwerkaktivitäts-Hook-Server LWF verursacht wurdeTreiber. Das Problem trat gelegentlich auf, da ich XArp verwendete, das kontinuierlich Daten mit WinPcap sammelt. Wenn Sie eine der beiden Funktionen deaktivieren, wird das Problem vollständig gelöst. Der Grund, warum ich denke, dass diese Frage und Antwort als einzigartig gelten, liegt in der Besonderheit des Problems und der Tags. Obwohl ich damit einverstanden bin, dass die verknüpfte Windows 10- Frage / Antwort mit hohem Speicherverbrauch (unbekannter Grund) generell viel aussagekräftiger ist. **
0 Antworten auf die Frage
Verwandte Probleme
-
12
Warum wird der Ordner / winsxs so groß und kann er verkleinert werden?
-
2
Erhöhte Berechtigungen für Startanwendungen in Windows?
-
14
PDF Viewer unter Windows
-
7
Welche Windows-Dienste kann ich sicher deaktivieren?
-
8
Firefox PDF-Plugin zum Anzeigen von PDF-Dateien im Browser unter Windows
-
1
Windows verliert das Bildschirmlayout
-
1
Gibt es eine Möglichkeit, Installationen / Updates zu verhindern, die meine Festplatte mit kryptisch...
-
1
Wie kann ich von Ubuntu aus über das Netzwerk auf Windows Vista-Drucker zugreifen?
-
6
Log Viewer unter Windows
-
3
Windows-Hintergrundproblem mit zwei Bildschirmen