insuficiencia de recursos

10/01/2008 - 00:02 por Larios | Informe spam
Hola.

En un servidor Xeon a 3.4 y con 2 gigas de memoria, cada 4 o 5 horas no me
deja abrir aplicaciones, deteniendo todos los servicios (inclusive el de
apagado), provocando que tenga que dar botonazo a server.

he revisado los sucesos por medio del visor y solo aparecen los mensajes
habituales de problemas al querer abrir aplicaciones y la detension de los
servicios.

creo que es un virus el que esta provocando este problema, aunque ya he
seguido los procedimientos que suguiren tanto Microsoft como Symantec para
eliminar los virus que reporta el Symantec Corporation.

Alguna idea de que pueda ser? De antemano, muchas gracias.

Preguntas similare

Leer las respuestas

#6 Larios
12/01/2008 - 18:40 | Informe spam
Hola Ramón.

El primer evento registrado con ese ID (2019) fue el 4 de enero. Antes de
esa fecha no habia tenido un problema similar. He tratado de revisar en mis
registros si se hizo alguna instalación de algún programa y no hay tal.

El Symantec me reporto en dias pasados una serie de virus y troyanos, mismos
que se han eliminado sin problemas. En este momento si corro el Antivirus no
detecta nada. Instale el Spyboot y el Adware y no detectan anomalia alguna.

El antivirus esta acualizandose en automático, aunque, a raiz de este
problema, lo he estado actualizando todas las mañanas manualmente.

He leido que el MSDTC tiene una vulnerabilidad que se corrige con un parche,
el cual, para la WIN Svr 2003 R2 no encuentro. Tu crees que esto pueda ser un
motivo de este problema?

Por otra parte, he notado que cada vez que sucede este problema, antes de
que se deje de suminstrar recursos para las aplicaciones, aparecen estos
mensajes (que se suceden uno tras otro) en el VISOR DE SISTEMA:


Tipo de suceso: Información
Origen del suceso: WinHttpAutoProxySvc
Categoría del suceso: Ninguno
Id. suceso: 12503
Fecha: 11/01/2008
Hora: 08:28:36 p.m.
Usuario: No disponible
Equipo: BORDEN-A3MPUOI2
Descripción:
The WinHTTP Web Proxy Auto-Discovery Service has been idle for 15 minutes,
it will be shut down.

Para obtener más información, vea el Centro de ayuda y soporte técnico en
http://go.microsoft.com/fwlink/events.asp.


Tipo de suceso: Información
Origen del suceso: WinHttpAutoProxySvc
Categoría del suceso: Ninguno
Id. suceso: 12517
Fecha: 11/01/2008
Hora: 08:28:36 p.m.
Usuario: No disponible
Equipo: BORDEN-A3MPUOI2
Descripción:
The WinHTTP Web Proxy Auto-Discovery Service suspended operation.

Para obtener más información, vea el Centro de ayuda y soporte técnico en
http://go.microsoft.com/fwlink/events.asp.

Tipo de suceso: Error
Origen del suceso: Application Popup
Categoría del suceso: Ninguno
Id. suceso: 333
Fecha: 11/01/2008
Hora: 09:17:27 p.m.
Usuario: No disponible
Equipo: BORDEN-A3MPUOI2
Descripción:
Error irrecuperable de una operación de E/S iniciada por el Registro. El
Registro no puede leer, escribir o descargar uno de los archivos que
contienen la imagen del sistema del Registro.

Para obtener más información, vea el Centro de ayuda y soporte técnico en
http://go.microsoft.com/fwlink/events.asp.
Datos:
0000: 00 00 00 00 01 00 6c 00 ..l.
0008: 00 00 00 00 4d 01 00 c0 M..À
0010: 00 00 00 00 4d 01 00 c0 M..À
0018: 00 00 00 00 00 00 00 00
0020: 00 00 00 00 00 00 00 00

Tipo de suceso: Error
Origen del suceso: Srv
Categoría del suceso: Ninguno
Id. suceso: 2019
Fecha: 11/01/2008
Hora: 09:17:33 p.m.
Usuario: No disponible
Equipo: BORDEN-A3MPUOI2
Descripción:
El servidor no fue capaz de asignar memoria no paginada porque no hay más
disponible.

Para obtener más información, vea el Centro de ayuda y soporte técnico en
http://go.microsoft.com/fwlink/events.asp.
Datos:
0000: 00 00 04 00 01 00 54 00 ..T.
0008: 00 00 00 00 e3 07 00 c0 ã..À
0010: 00 00 00 00 9a 00 00 c0 ?..À
0018: 00 00 00 00 00 00 00 00
0020: 00 00 00 00 00 00 00 00
0028: 02 00 00 00

Este ultimo registro es el que se repite constantemente (por obvias razones).

Ramón: te agradezco muchisimo tu interes. Ojala me puedas dar una idea de
que pueda ser el causante de este problema.

Ml gracias.

__________________________________________________________________

"Ramón Sola [MVP Windows - Shell/User]" wrote:

He aquí quien obedece al nombre de "Larios" (),
a cuyo mensaje da su respuesta un servidor:
[...]
> Tipo de suceso: Error
> Origen del suceso: Srv
> Categoría del suceso: Ninguno
> Id. suceso: 2019
> Fecha: 11/01/2008
> Hora: 01:28:06 p.m.
> Usuario: No disponible
> Equipo: BORDEN-A3MPUOI2
> Descripción:
> El servidor no fue capaz de asignar memoria no paginada porque no hay más
> disponible.
[...]

Aquí está el quid de la cuestión. Algún componente en modo kernel, probablemente
un controlador defectuoso, está agotando la memoria no paginada del sistema. Como
posibles sospechosos, ¿están completamente actualizados los productos de Symantec
instalados en el servidor?

Más información sobre el problema, en inglés:

Understanding Pool Consumption and Event ID: 2020 or 2019
http://blogs.msdn.com/ntdebugging/a...-2019.aspx

Ramón Sola / / MVP Windows - Shell/User
Para obtener la dirección correcta no hacen falta los sellos.
Por favor, usar el correo sólo para cuestiones ajenas a los
grupos de noticias, gracias.


Respuesta Responder a este mensaje
#7 Ramón Sola [MVP Windows - Shell/User]
13/01/2008 - 01:34 | Informe spam
Si entiendes el inglés, lee este artículo:

Understanding Pool Consumption and Event ID: 2020 or 2019
http://blogs.msdn.com/ntdebugging/a...-2019.aspx


Ramón Sola / / MVP Windows - Shell/User
Para obtener la dirección correcta no hacen falta los sellos.
Por favor, usar el correo sólo para cuestiones ajenas a los
grupos de noticias, gracias.

He aquí quien obedece al nombre de "Larios" (),
a cuyo mensaje da su respuesta un servidor:
Hola Ramón.

El primer evento registrado con ese ID (2019) fue el 4 de enero. Antes de
esa fecha no habia tenido un problema similar. He tratado de revisar en mis
registros si se hizo alguna instalación de algún programa y no hay tal.

El Symantec me reporto en dias pasados una serie de virus y troyanos, mismos
que se han eliminado sin problemas. En este momento si corro el Antivirus no
detecta nada. Instale el Spyboot y el Adware y no detectan anomalia alguna.

El antivirus esta acualizandose en automático, aunque, a raiz de este
problema, lo he estado actualizando todas las mañanas manualmente.

He leido que el MSDTC tiene una vulnerabilidad que se corrige con un parche,
el cual, para la WIN Svr 2003 R2 no encuentro. Tu crees que esto pueda ser un
motivo de este problema?

Por otra parte, he notado que cada vez que sucede este problema, antes de
que se deje de suminstrar recursos para las aplicaciones, aparecen estos
mensajes (que se suceden uno tras otro) en el VISOR DE SISTEMA:



[...]
Respuesta Responder a este mensaje
#8 Larios
18/01/2008 - 19:59 | Informe spam
Sinceramente Ramón, lo entiendo poco, pero lei el artículo y lo traté de
entender, con lo que pude al fin quitar la aplicación que estaba causando el
problema:

esta aplicación (en pocas paginas de internet hacen referencia a ésta como
virus, no así en las paginas de los antivirus "prestigiados") es wintcps.exe,
la cual genera "identificadores" (handle count) que van creciendo
paulatinamente, lo cual llega a agotar la memoria del equipo.

No lo habia detectado porque no en el administrador de tareas por defecto no
está la columna de Identificadores.

La forma de eliminar es llendo al registro, identificar la entrada y elimnar
esa.

Te agradezco mucho tu apoyo.

"Ramón Sola [MVP Windows - Shell/User]" wrote:

Si entiendes el inglés, lee este artículo:

Understanding Pool Consumption and Event ID: 2020 or 2019
http://blogs.msdn.com/ntdebugging/a...-2019.aspx


Ramón Sola / / MVP Windows - Shell/User
Para obtener la dirección correcta no hacen falta los sellos.
Por favor, usar el correo sólo para cuestiones ajenas a los
grupos de noticias, gracias.

He aquí quien obedece al nombre de "Larios" (),
a cuyo mensaje da su respuesta un servidor:
> Hola Ramón.
>
> El primer evento registrado con ese ID (2019) fue el 4 de enero. Antes de
> esa fecha no habia tenido un problema similar. He tratado de revisar en mis
> registros si se hizo alguna instalación de algún programa y no hay tal.
>
> El Symantec me reporto en dias pasados una serie de virus y troyanos, mismos
> que se han eliminado sin problemas. En este momento si corro el Antivirus no
> detecta nada. Instale el Spyboot y el Adware y no detectan anomalia alguna.
>
> El antivirus esta acualizandose en automático, aunque, a raiz de este
> problema, lo he estado actualizando todas las mañanas manualmente.
>
> He leido que el MSDTC tiene una vulnerabilidad que se corrige con un parche,
> el cual, para la WIN Svr 2003 R2 no encuentro. Tu crees que esto pueda ser un
> motivo de este problema?
>
> Por otra parte, he notado que cada vez que sucede este problema, antes de
> que se deje de suminstrar recursos para las aplicaciones, aparecen estos
> mensajes (que se suceden uno tras otro) en el VISOR DE SISTEMA:
>
[...]


Respuesta Responder a este mensaje
#9 Ramón Sola [MVP Windows - Shell/User]
19/01/2008 - 04:12 | Informe spam
Gracias a ti por comentar la solución concreta. :-)

Ramón Sola / / MVP Windows - Shell/User
Para obtener la dirección correcta no hacen falta los sellos.
Por favor, usar el correo sólo para cuestiones ajenas a los
grupos de noticias, gracias.

Larios () metió este mensaje en una botella
lanzada al ciberespacio:
Sinceramente Ramón, lo entiendo poco, pero lei el artículo y lo traté de
entender, con lo que pude al fin quitar la aplicación que estaba causando el
problema:

esta aplicación (en pocas paginas de internet hacen referencia a ésta como
virus, no así en las paginas de los antivirus "prestigiados") es wintcps.exe,
la cual genera "identificadores" (handle count) que van creciendo
paulatinamente, lo cual llega a agotar la memoria del equipo.

No lo habia detectado porque no en el administrador de tareas por defecto no
está la columna de Identificadores.

La forma de eliminar es llendo al registro, identificar la entrada y elimnar
esa.

Te agradezco mucho tu apoyo.

email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida