提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【HCI】虚拟机内存异常占用高,检查任务管理器查不到占用高的进程,内存泄漏

|

问题描述

虚拟机内存占用高,但是查看进程占用的内存并没有看到高的情况

告警信息




有效排查步骤

1、使用rammap工具检查,发现内存是paged pool占用了,这个是分页内存,驱动调用的(工具放在附件 RAMMap.zip (671.22 KB, 下载次数: 18)


2、使用poolmon.exe工具,按下p 再按b,看到FMfn Paged有47G的内存,判断是有内存泄漏了(工具放在附件 poolmon.zip (14.22 KB, 下载次数: 21)


3、运行cmd,输入fltmc,发现筛选器包含了LSI_SAS21和iaLPSS1z,这是属于虚拟机中毒了,属于虚拟机系统使用第三方工具激活后,带进去的病毒


4、中毒相关帖子

根因

虚拟机中毒

解决方案

1、虚拟机需要杀毒,但是杀毒之后会导致虚拟机授权失效

操作影响范围

影响单个虚拟机

我要分享
文档编号: 230337
作者: admin
更新时间: 2023-01-05 17:29
适用版本: