Forum

Windows 2003 Server...
 
Bildirimler
Hepsini Temizle

Windows 2003 Server - services.exe

8 Yazılar
3 Üyeler
0 Likes
454 Görüntüleme
(@OnurARABACI)
Gönderiler: 389
Reputable Member
Konu başlatıcı
 

Merhabalar,

Son 3 haftadir PDC olarak yapilandirilmis Win2k3 sunucumda (IBM x226) services.exe %2-6 arasinda surekli islemci kullandigini goruyorum. (min %2 olmak kaydi ile hic durmadan kullanim soz konusu) Konu ile ilgili kontrolunu gerceklestirdigim noktalarida asagiya maddeliyerek yaziyorum sizlerinde aklina gelen cozum onerileri varsa ogrenmek isterim.

  • Events log'lar temiz hersey olmasi gerektigi gibi isliyor, en azindan kullanicilardan bir sikayet yok.
  • 4-5 defa restart edildi, events log'larda bir anormal hata mesaji yok ancak islemci kullanimi devam ediyor.
  • 2 adet ADC olarak yapilandirilmis Win2K3 sunucularinda boyle bir problem yok ve replikasyonlarda da bir problem yok.
  • Bir cok virus programinin en guncel surumleri ile tarattim ve en ufak bir riskli sorun dahi tespit edilmedi.
  • Bu sure zarfinda firewall uzerinde PDC'nin disari ile her hangi bir anormal baglantisi olucakmi diye takip altina alindi ancak olmasi gerekenler disanda tek paket dahi anormal bir trafik olusmadi.
  • Process Explorer ile kontrol ederek services.exe alt yordaminda calisan uygulamalari ve bunlara bagli dll'leri topliyarak virustotal.com 42 farkli guncel antivirus tarayicisi ile test ettirdim. (250'ye yakin sistem dosyasi) En ufak bir zararli tespit edilmedi.

 

Process Explorer'daki ekran goruntusu:

 

 

Task Manager ekran goruntusu:

 

 

Donanimsal bir problem bu sekilde services.exe'nin surekli kullanimini sagliyabilir mi ? (ornegin raid kartinda bir sorun, disklerden birinin sorunu vs.)

 
Gönderildi : 23/02/2010 13:23

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 32993
Illustrious Member Yönetici
 

Merhaba


Tespitin doğru , yani bu exe sürekli cpu kullanmamalı dc üzerinde . Eğer kullanıyor ise ilk olarak kullandığın AV yazılımını kaldırmayı denermisin . Ayrıca donanım tarafında güncel firmware leri denermisin özellikl ethernet kartının böyle bir duruma yol açabileceğini düşünüyorum.


bunların dışında SP ve yamalarıda yüklemekte fayda var.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 01/03/2010 12:29

(@OnurARABACI)
Gönderiler: 389
Reputable Member
Konu başlatıcı
 

Hakan Bey Merhabalar,

Cevabiniz icin tesekkurler.

 

  • Sunucu uzerinde Symantec Corporate Edt. (10.1.8.8000) yuklu ve client tarafindaki yonetimide bu sunucu tarafindan saglaniyor. Bunu kaldirmayi suanda denersem client tarafinda problemler cikicak ve sunucu tarafi olmazsa client tarafini manuel uninstall etmem gerekicek. Dolayisi ile suanda antivirus'u kaldirmam risk olusturuyor ancak onumdeki projelelerden biride Symantec Enpoint surumunu gecmek. Farkli bir sunucu uzerinde SEP kurulumu tamamlandi ve yavas yavas client tarafindaki eski surumleri yeni surumu geciriyorum. 15 gun icindede tahminim DC uzerinde corporate edt. kalmayacaktir.
  • Isletim sistemi tum service pack'ler ve yamalar en guncel durumdadir. (zaten tahminim isletim sistemindeki bir update sonrasi bu hale geldi ve yine tahminim donanim tarafindaki bir update eksikliginden dolayida bu sekilde devam ediyor)
  • Donanim tarafindaki guncellemeleri kontrol etmek icinde IBM UpdateXpress yazilimini calistirdim ve 23 adet asagidaki listedeki guncellemeleri buldugunu bildirdi. Bu guncellemeleri toplu bir sekilde yuklemek sorun teskil eder mi veya aralarindan hangilerini secmeliyim ? Yuklemeden once acronis ile image yedegini almak yeterli midir ?

Yukaridaki 23 guncellemeyide secip devam ettigimde ilgili yamalar indirilip mevcut surumler ile asagidaki sekilde karsilastirma yapiyor. (13 adet guncelleme oneriyor)

 

 

 

 
Gönderildi : 01/03/2010 18:37

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 32993
Illustrious Member Yönetici
 

peki uninstall etme ama servislerini durdur AV nin . yamaları geç ama tek tek 🙂

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 01/03/2010 20:43

(@OnurARABACI)
Gönderiler: 389
Reputable Member
Konu başlatıcı
 

peki uninstall etme ama servislerini durdur AV nin . yamaları geç ama tek tek 🙂

Symantec'e bagli 6 adet servisi durdurup sonucu kontrol ettim ancak degisen birsey yok malesef.

Yamalarida musait bir zamanda yukleyip sonucu buradan paylasirim.

Ilginize tesekkurler.

 
Gönderildi : 02/03/2010 12:09

(@OnurARABACI)
Gönderiler: 389
Reputable Member
Konu başlatıcı
 

Merhabalar Tekrar,

Haftasonu farkli bir test gerceklestirme sansim oldu. Acronis ile sunucunun image'ini aldim ve sanal ortamda vmware 6.5 workstation uzerine universal restore olarak geri dondum.

Gorunurde services.exe islemci kullanimi gozukmuyor. Dolayisi ile buradan cikardigim sonuc fiziksel sunucu uzerinde (ibm x226) donanimsal bir problem veya driver uyumsuzlugu buna neden oluyor diye dusunuyorum.

UpdateExpress asamasina gecmeden once farkli bir ibm sunucumda (ibm x3400 m2) riski daha az oldugu icin deneme firsati buldum. Ayni sekilde bunda da bircok guncelleme bulmasina ragmen bir cogunu yukleyemedi ve yukledim dediklerinide bir sonraki acilista tekrar programi calistirdigimda yine ayni guncellemeleri buldu. Acikcasi UpdateExpress'te saglikli bir ilerleme gormedigim icin pdc uzerinde de denemek ne derece dogru olur kestiremiyorum.

Sizlerin yorumlari ne olur ne onerirsiniz ?

 
Gönderildi : 15/03/2010 18:42

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 32993
Illustrious Member Yönetici
 

Bence elle güncellemyi deneyin driverları.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 15/03/2010 19:03

(@cozumpark)
Gönderiler: 16309
Illustrious Member Yönetici
 

Bence http://technet.microsoft.com/en-us/sysinternals/bb896645.aspx  adresinden indireceğiniz Process Monitor ile de olup biteni gözlemleyin.


Ama öncelikle diskinizde disk birleştirme işlemi yapmanızı önerebilirim.

 
Gönderildi : 16/03/2010 03:38

Paylaş: