服务器维护 Windows Service 2008 R2 Enterprise Service Pack 1

症状:

  1.服务器运行一段时间后会卡死,提示系统资源不足,断网。

  2.page pool 无线增加,消耗系统资源。

  3.查看%windir%\system32\  有疑似病毒文件 fufdoasiQWs.sys

 

对策

  1.安全模式杀毒。

 

服务器杀毒软件:360杀毒 卡吧 macafee  qq管家

 

怎么查看dump:

  1. 记录dump文件 control pannel  ->  system  ->  advanced  ->  setup/recovery 

  2.windbg 工具查看

  

Dump文件

 编辑
Dump文件是进程内存镜像。可以把程序的执行状态通过调试器保存到dump文件中。Dump文件是用来给驱动程序编写人员调试驱动程序用的,这种文件必须用专用工具软件打开,比如使用WinDbg打开。
 
中文名
Dump文件
简    介
进程的内存镜像
打开方式
专用工具软件
作    用
驱动程序编写人员调试
在Windbg中可以通过.dump命令保存进程的dump文件。比如下面的命令把当前进程的镜像保存为c:\testdump.dmp文件:
.dump /ma C:\testdump.dmp
其中的/ma参数表示dump文件应该包含进程的完整信息,包括整个用户态的内存,这样dump文件尺寸会比较大,信息非常全面。如果不使用/ma参数,保存下来的dump文件只包含了部分重要资料,比如寄存器和线程栈空间,文件尺寸会比较小,无法分析所有的数据。
在Windbg中,通过File→Open Crash Dump菜单可以打开dump文件进行分析。打开dump文件后,运行调试命令看到的信息和状态,就是dump文件保存时进程的状态。通过dump文件能够方便地保存发生问题时进程的状态,方便事后分析。
dump还是oracleSQL数据库中导出的数据文件。可以备份数据,并可以实现后期的导入。
posted @ 2018-11-20 14:22  沈晓桐  阅读(1124)  评论(0编辑  收藏  举报