Jump to content

Systemprozess auf 99% - pstat-Log inside


Gast Iehova
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

auf meinem Win Server 2003 Standard belegt der Systemprozess gern mal die ganze CPU, heute hat er den Rechner für etwas über eine Stunde komplett eingefroren. Ich bin gerade dabei dem fehlerhaften Thread auf die Spur zu kommen.

 

In einem anderen Beitrag hier schreibt blub:

Hi,

 

Ein ausgelasteter Systemprozess rührt oft von einem fehlerhaften Treiber. Ist ein bischen tricky den Treiber zu finden. Wahrscheinlcih gibts einfachere Methoden, als diese

1. Im perfmon object threads - Instanz Prozessorzeit - alle Systemthreads wählen. Welcher Thread verursacht die 100%

2. z.B. Im Pviewer suchst du die Startadresse des Threads

3. Im Pstat suchst du die Adresse, die dieser Startadresse am nächsten liegt, daneben steht dann der Treibername.

 

Müsste funktionieren

 

Cu

blub

 

Die Startadresse des bösen Threads ist laut pviewer F63EE4D2. Das "pstat >dump.txt"-Log hänge ich an. Ich tippe auf den NFS-Server (nfssvr.sys). Ich mach das aber das erste Mal und möchte nicht dem falschen Treiber hinterher jagen. Kann vielleicht jemand einen Blick darauf werfen und mir den bösen Treiber daraus nennen?

 

Danke im Voraus!

dump.zip

Link zu diesem Kommentar
  • 7 Monate später...

Wir hatten ähnliches/gleiches Problem und haben es auf NFSsvr.sys ver. 8.0.2254.1 zurückführen können. (Win 2003 SP1).

 

Haben vernetzten, zweiten computer benutzt, um einfrierenden zu beobachten. Auf diesem 2. lief Quest "Spotlight for Windows". Spotlight zeigt Prozesse mit ID & Namen, und Thread ID's. Solange der eingefrorene Rechner nicht neu gestartet wird, kann später (bei uns bis zu 3,5 Stunden später) Sysinternals.com "Process Explorer" benutzt werden, um den Thread laut ID zu identifizieren. (Bei uns immer NFSsvr.sys!DsSleep+0x23d06)

 

Symptome in MS Knowledge Base Artikel "http://support.microsoft.com/kb/835152/" sind wohl identisch, obwohl der Artikel nur Win Storage Server 2003 erwähnt.

 

Wir haben von Microsoft eine neuere Version bekommen: 8.0.2254.7 Angeblich ist NFSsvr.sys nur dafür zuständig, Volumen zu "mount"en. (Nebenbei: ver. 7.1.2239.5 lief auch fehlerfrei)

 

Letzter Punkt: falls NFSsvr.sys auf einem System ersetzt werden soll, muss nach dem Kopieren der Befehl "SFC /purgecache" im Command prompt ausgeführt werden. Sonst holt sich Windows innerhalb der nächsten 60 Minuten wieder die frühere Version (Windows auto-healing function).

 

Hoffe dieses spart jemandem viel Zeit!

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...