PDA

Показать полную графическую версию : Проблема с процессом System


zlidnevan
01-12-2003, 16:10
В последнее время система начала вести себя очень странн: После 2-3 часов работы Windows начинает ругаться на то, что нехватает места на диске, после перезагрзки все повторяется опять. Изначально свободн 1750 Mb (HDD Seagate ST310212A 9,873 Gb). ОС Windows XP SP1 Rus. ОЗУ 128 Mb
Через "Диспечер Задач" выяснил,
следующее:

-----------------------------------------------------
Модуль: * * * * * * * *System
PID: * * * * * * * * * 4
Parent PID: * * * * * *0
Приоритет: * * * * * * 8
Нитей: * * * * * * * * 56
Владелец: * * * * * * *NT AUTHORITY\SYSTEM (S-1-5-18)
Сеанс: * * * * * * * * 0

Запущен: * * * * * * * 19:31:25
Выполняется: * * * * * 01:13:44

Процессорное время: * * *00:00:26.266 * * * 0%
Привилегированное время: 00:00:26.266 * * * 0%
Пользовательское время: *00:00:00.000 * * * 0%
Хэндлов: * * * * * * * * * * * *126
Байт в страничном файле: * * * * *0
Байт в стр. файле, пик: * * * * * 0
Рабочее множество: * * * * * *28672
Рабочее множество, пик: * * 4481024
Байт в невыгруж. пуле: * * * * * *0
Байт в выгружаемом пуле: * * * * *0
Private Bytes: * * * * * * * *28672
Ошибок страницы: * * * * * * * 6369 * * *0/сек
Вирт. память, байт: * * * * 1888256
Вирт. память, пик: * * * * *5091328
IO - всего байт: * * * * *734809378 *130810/сек
Прочитано байт: * * * * * * *677666 * * *0/сек
Записано байт: * * * * * *734131712 *130810/сек
Байт при проч. опер.: * * * *522014 * * *0/сек
IO - всего операций: * * * * *12168 * * *1/сек
Число операций чтения: * * * * * 85 * * *0/сек
Число операций записи: * * * *12083 * * *1/сек
Число прочих операций: * * * * 4245 * * *0/сек
-----------------------------------------------------
(отчет составле при помощи Far, полную версию с описанием модулей можно просмотреть на
http://langci.narod.ru/system.html или в архиве http://langci.narod.ru/system.zip (2,2 Kb))
То что это системный процесс я знаю. но вот почему он ежесекундно записывает 130-260 Kb на диск понять не могу, причем в ОЗУ и в файле подкачки размер процесса не изменяется и на HDD общий объем всех файло постоянен(по данным Far), раньше такого не был. То жэ самое наблюдается и в безопасном режиме.
Проверка антиирусом (AVP Personal Chip Eition 4.5.0.48 обновление баз от октября 2003) результатов не дала.
2 недели назад была переустанолена ОС.
Файл подкачки расположен на другом логическом диске и его размер фиксирован.
Может кто занает что это такое или сталкивался с этим?

Vadikan
01-12-2003, 22:00
zlidnevan
Может проще надо быть и просто отключить уведомление?
http://www.oszone.net/windows/winxp/tuning/2.shtml

zlidnevan
03-12-2003, 13:31
Пробелма на с уведомлением, а с тем что за 3-4 часа работы исчезают 1,5 Гб свободного места, причем общий размер всех файлов 8,1 Гб а диск 9,6 Гб => 9,6-8,1=1,5, вот только где они?
Перезагрузка и все на месте.

Sebeck
03-12-2003, 14:22
Посмотреть свойства папок и выяснить куда-что пишется, на пример Temporary Internet Files....

zlidnevan
03-12-2003, 14:33
Посмотреть свойства папок и выяснить куда-что пишется, на пример Temporary Internet Files....
Повторяю что объем всех файлов на диске не изменяется.
Специально проверял.
А место свободное исчезает.

Absolut
04-12-2003, 23:33
может включены квоты на диске?
если диск в ntfs...

zlidnevan
07-12-2003, 01:54
Квот *нет, но специально проверил.
Выставил и снова убрал.


Исправлено: zlidnevan, 15:19 8-12-2003

BigMac
07-12-2003, 10:09
zlidnevan
Старые базы антивиря.....похоже на Msblast http://forum.oszone.net/topic.cgi?forum=4&topic=2561

zlidnevan
08-12-2003, 15:03
1. Проверя утилитой Clav от Касперского ничего нет, а с этого компьютера выхода в сеть нет. Выхожу через институт.
2. В реестре немного понимю и да и в процессах нет ни msblast, ни teekids, ни других лишних процессов.
3. В безопасном режиме те же проблемы, а работают всенго 6-8 процессов (точно не помню)

Исправлено: zlidnevan, 16:31 9-12-2003

Razard
09-12-2003, 14:36
Как вариант можно попытаться проверить, какой из процессов фигней мается. После загрузки (спустя время, за которое ты уверен, что все службы отработали и запустились/остановились) в TaskManager - посмотри, кто систему грузит. Не поможет - отключай по одной службы в Управлении Компом. Если и это не поможет определить виновника - скорее всего трабл в менеджере памяти. Тогда только переустановка...
Можно еще провести аудит на доступ к диску, но это очень трудоемко и врядли поможет (установить аудит на использование диска или файла - запись в системный журнал).

zlidnevan
09-12-2003, 16:28
Razard
Если внимательно посмотришь на вопрос, то станет понятно что я уже определил виновника и это служба-процесс System, даже в безопасном режиме этот глюк не исчезает:(

Razard
09-12-2003, 17:25
Ага, - гоню!..
Только не факт, что это действительно System. Ты учитывай еще такую вещь, как запуск от имени системного процесса. Да, он будет жрать ресурс от System. Что у тебя за процессы в Безопасном Режиме? И как между ними распределяются ресурсы?
Да и еще - у тебя разрешено показывать системные и скрытые файлы? Проверь - не увеличиваеются при этом pagefile.sys или hiberfil.sys (файл подкачки и спящего режима соответственно)?

zlidnevan
09-12-2003, 17:35
Насчет процессов от имени систеного проверю,
А вот насчет фала подкачки: расположен на другом диске D и размер диска 300 Mb он весь выделен под файл подкачки.
Временный файл спящего режима (hiberfil.sys) в размерах не увеличивается.
Отображение скрытых файлов включено. Выделяю Ctrl+A.

Исправлено: zlidnevan, 17:36 9-12-2003

Razard
09-12-2003, 17:49
Да и еще - укажи просмотр процессов от имени другого пользователя, проверь все загружаемые через реестр, и работающие службы (Мой Комп - Управление - Службы). Может увидишь что-нибудь левое. Вырубай по-одному. Чтобы все вырубалось - заходи в Безопасном Режиме под Админом (причем под РЕАЛЬНЫМ Админом Компа - встроенной учетной записью, а не под юзером с правами админа - это разные вещи).

zlidnevan
15-12-2003, 14:47
В безопасном режиме работает 8 служб (данные взяты из Управление Компьютером ->Службы):
№ Имя службы * * * * * * * * * * * * Возможность остановки *Процесс * * * * * * * *

1 Plug and Play * * * * * * * * * * * * * * * * * * * * * * services.exe
2 Диcпечер логических дисков * * * * * * * * * * * * * * * *svchost.exe -k netsvcs
3 Журнал событий * * * * * * * * * * Невозможно * * * * * * services.exe
4 Инструментарий управления Windows * * * * * * * * * * * * svchost.exe -k netsvcs
5 Удаленный вызов процедур (RPC) * * Невозможно * * * * * * svchost -k rpcss
6 Служба криптографии * * * * * * * ** * * * * * * * * * * *svchost.exe -k netsvcs
7 Справка и поддержка * * * * * * * ** * * * * * * * * * * *svchost.exe -k netsvcs
8 Служба восстаноления системы * * * * * * * * * * * * * * *svchost.exe -k netsvcs

** Были остановлены, но после их остановки и перезагрузки ничего не изменилось

В Диспечере видны следующие процессы (режим отображеия процессов всех пользователей включен)

explorer.exe
svchost.exe
svchost.exe
lsass.exe
service.exe
winlogon.exe
csrss.exe
smss.exe
system
Работаю в режиме Администритор (реальный, а не юзер с его правами)
Процесс system попрежнему постоянно потебляет свободное место на диске

Исправлено: zlidnevan, 14:49 15-12-2003




© OSzone.net 2001-2012