Làm cách nào để xem chi tiết và tìm hiểu các quy trình hệ thống nào đang tạo ra nhiều (10Mb / giây) lưu lượng mạng?


0

Triệu chứng

  • Mỗi tối khoảng 7-9 giờ tối nhảy giao thông mạng tăng từ khoảng 100 kb / s (không có gì tải lên hoặc tải xuống) đến khoảng 10Mb / s. 95% trong số đó được báo cáo là Hệ thống quá trình. Và nó vẫn ở đó cho đến khi tôi khởi động lại "máy chủ" (Windows 7 Pro) hoặc máy tính chính của tôi (cũng là Windows 7 Pro). (Điều này không ảnh hưởng đến các PC khác trên mạng của tôi.

  • Ngoài ra khi hệ thống ở trạng thái này, sao chép tập tin giữa hai PC rất chậm : mất khoảng 10 đến 100 lần lâu hơn. Tốc độ truyền giảm xuống khoảng 1 Mb / giây hoặc ít hơn. (Tôi đã nhận được 10 Mb / giây + tốc độ truyền thường xuyên)

Những gì tôi đã thử:

  • Tôi đã tìm các mục trong Trình lập lịch tác vụ trên cả hai máy tính và xóa chúng, sau đó khởi động lại và nó lại xảy ra.

  • Vô hiệu hóa mọi tiến trình dường như không cần thiết (trên Máy chủ và PC chính). Không ảnh hưởng gì cả.

enter image description here


Nếu đó là "hệ thống" thì có lẽ đó là một phần mềm cấp trình điều khiển (có lẽ là phần mềm chống vi-rút? Có lẽ chính phần mềm độc hại?)
Ƭᴇcʜιᴇ007

Bạn đã chạy một bản chụp wireshark để xem liệu bạn có thể tìm ra những gì đang được gửi đi không?
Lawrence

@Lawrence, tôi đã chạy Wireshark nhưng tôi không thể biết cách cho biết quá trình (hoặc quy trình hệ thống phụ) đang tạo ra lưu lượng truy cập, nó chỉ hiển thị đến và từ địa chỉ (tôi thấy IP và thiết bị (AsusteckC_60, Cisco- LI ...) nhưng tôi không biết đủ về WireShark để biết ứng dụng nào đang tạo ra ứng dụng đó. Bạn có đề xuất nào không?
Clay Nichols

Bạn sẽ không thể biết quá trình nào đang gửi nó đi, tuy nhiên ít nhất nó sẽ cho bạn biết liệu lưu lượng đó có tốt không, ví dụ: microsoft cập nhật bằng cách xem lưu lượng truy cập sẽ đến / đến từ đâu. Nếu bạn gửi cho tôi bản ghi âm của wireshark, tôi có thể thử và có một cái nhìn cho bạn.
Lawrence

Tôi đã tìm ra nó theo cách cũ: Tôi chỉ tiếp tục xóa các quy trình cho đến khi lưu lượng truy cập giảm. Hóa ra là bản sao lưu TrueImage của tôi. Việc sao lưu đã hoàn thành nhưng có lỗi. Tôi nghi ngờ (vẫn cần kiểm tra) rằng nó vẫn (rất tích cực) cố gắng tiếp tục sao lưu.
Clay Nichols
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.