Войти

Показать полную графическую версию : [решено] Просаживается скорость


Leaves
04-10-2018, 11:21
Всем доброго дня! Windows Server 2008R2, две сетевые карты, одна в локалку, другая в сеть провайдера (статика). Иногда скорость интернета падает до нуля. Причем может в любое время дня и ночи. Провайдер говорит что канал забит полностью. Причем в состоянии сетевой карты (статика) идет бешеная отправка пакетов. С помощью проги увидел следующие: UDP внешний ip провайдера: 389 *:* 103 КБ/с 7,04 МБ/с. Спустя некоторое время показатели снижаются и инет работает нормально. Чем можно посмотреть какой прогой занят этот порт? Подскажите куда копать. Спасибо!

mwz
04-10-2018, 11:44
Чем можно посмотреть какой прогой занят этот порт? »

CurrPorts v2.51 - Monitoring Opened TCP/IP network ports / connections (http://www.nirsoft.net/utils/cports.html). Бесплатная, версии для 32- и 64-битных систем; не требует установки и может работать хоть с флешки; русификатор лежит там же (внизу)

Leaves
04-10-2018, 12:19
Процесс lsass.exe. Но их два: один для внутренней сетевой - там отправки нет, а второй для внешней сетевой - вот там постоянная активность. Расположения файла одинаковое для обоих C:\Windows\system32\lsass.exe. Возможно ли что маскируется какая-то зараза?

mwz
04-10-2018, 12:54
Возможно ли что маскируется какая-то зараза? »

Не исключено — и даже похоже...
Можете посмотреть, кому подчиняется lsass.exe и какие процессы (для этого надо разрешить показ нижнего окна: View — Show Lower Pane) он держит сам:
ProcessExplorer (http://download.sysinternals.com/files/ProcessExplorer.zip) от Марка Руссиновича.

И можно задать вопрос в http://forum.oszone.net/forum-87.html — выполнив требования, указанные в http://forum.oszone.net/thread-98169.html

Leaves
04-10-2018, 13:11
И можно задать вопрос в http://forum.oszone.net/forum-87.html — выполнив требования, указанные в http://forum.oszone.net/thread-98169.html »
В этом разделе тему создал раньше, чем здесь.

Можете посмотреть, кому подчиняется lsass.exe и какие процессы »
А что именно смотреть? Очень много полей и параметров..

Leaves
04-10-2018, 13:26
Вот такая картина. Скрин прикрепляю:

mwz
04-10-2018, 13:35
Leaves, 192.168.1.11 — это роутер? 127.0.0.1 — это сам компьютер.

А что именно смотреть? »

А вот и не знаю: может что неожиданного есть, но это не всегда на глаз можно определить. Почему и порекомендовал обратиться в специализированный раздел.

Leaves
08-10-2018, 06:58
После выполнения рекомендации в теме: "Лечение от вредоносных ..." лаги пока пропали. Эта тема здесь: http://forum.oszone.net/thread-337012.html

mwz
08-10-2018, 14:02
Leaves, хоть и не вредонос, а настройка некорректная в его роли выступающая — но откопали... Спецы. :)

Petya V4sechkin
09-10-2018, 12:51
Leaves, кстати, политика netbc упоминалась в теме 0x80070035 Не найден сетевой путь (http://forum.oszone.net/post-2741795.html#post2741795) (внедрена в систему майнером).




© OSzone.net 2001-2012