Toon posts:

[Exchange 2003] Inetinfo.exe neemt 100% cpu in beslag

Pagina: 1
Acties:
  • 107 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Sinds 3 dagen trekt inetinfo.exe de cpu naar 100%. Als ik het proces kill dan start het automatisch weer op. Ik ben er achter gekomen dat als ik SMPT (de service) uitschakel inetinfo.exe niet meer opstart.

Dit is natuurlijk geen echte oplossing. Zijn er mensen die dit probleem kennen of vaker tegengekomen zijn?

Info:
Windows Server 2003 sp2 + Exchange 2003 sp2.

Gescand op virussen en spyware, geen resultaten.

Eventlog (System)
MSFTPSVC - ID 100 - The server was unable to logon the Windows NT account 'Administrator' due to the following error: Logon failure: unknown user name or bad password. The data is the error code.

Application log staat vol met smtp gestart, gestopt. Store en transport messages.

[ Voor 3% gewijzigd door Verwijderd op 23-07-2007 13:24 ]


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 14-02 15:29

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

De error die je post is niet relevant, deze gaat over het niet aan kunnen loggen in FTP (waarschijnlijk door het verkeerd ingeven van een wachtwoord).

Wat heb je zelf al gevonden op internet? Als ik google op "inetinfo.exe" is de eerste hit het volgende KB-artikel:

The Inetinfo.exe process repeatedly crashes and restarts, and "Event ID 7031" and "Event ID 7034" error events are repeatedly logged in the System log in Windows Server 2003

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Topicstarter
Bedankt voor de snelle reactie. Dit topic had ik zelf ook gevonden, maar wanneer ik de fix wil installeren wordt er aangegeven dat ik een nieuwere versie heb en dat de patch niet geinstalleerd kan worden.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 14-02 15:29

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Draai je een exchange aware antivirus programma dat toevallig ook smtp scant? Of een ander antivirus programma dat poort 25 scant? Post ook het resultaat van XCON: Enumerating the Registered Transport Event Sinks eens. Dat artikel (en het vbs script) is nog steeeds geldig voor exchange 2003.

Verwijderd

Topicstarter
IE 7 staat al erg lang geinstalleerd. Heb deze patch ook gebruikt, en wederom geen resultaat.

Ik heb alle updates van windows update geinstalleerd verder. Bedankt voor je reactie.

Verwijderd

Topicstarter
Ik maak gebruik van NOD 32. Poort 25 wordt naar mijn weten niet gescand.
Ik kwam echter in de logfiles van NOD32 het volgende tegen:

23-7-2007 1:00:47 AMON bestand C:\Program Files\Exchsrvr\Mailroot\vsi 1\PickUp\a682bc24-8f62-46bb-bb30-a5e6581ecb9c.eml

mogelijke variant van VBS/Fav.E trojan NT AUTHORITY\SYSTEM

Gebeurtenis opgetreden tijdens het toegang verkrijgen door de applicatie op het bestand. C:\WINDOWS\system32\inetsrv\inetinfo.exe.

[ Voor 44% gewijzigd door Verwijderd op 23-07-2007 14:02 ]


Verwijderd

Topicstarter
Na het bestand: C:\Program Files\Exchsrvr\Mailroot\vsi 1\PickUp\a682bc24-8f62-46bb-bb30-a5e6581ecb9c.eml

Verwijderd te hebben lijkt alles weer goed te gaan. Mocht het niet zo zijn dan zal ik dat hier weer melden.

Sorry voor de onnodige reply's.

Verwijderd

Daar is die edit knop voor uitgevonden, let daar in het vervolg ajb op :)
Dit lijkt mij een typisch gevalletje antivirus die de file gelockt had terwijl de smtp service de file probeerde te processen. Ik zou Overview of Exchange Server 2003 and antivirus software eens bekijken want daarin staat dat je de volgende folders moet excluden:
Exclude the following folders from both on-demand file-level scanners and memory resident file-level scanners: • Exchange databases and log files across all storage groups. By default, these are located in the Exchsrvr\Mdbdata folder.
• Exchange MTA files in the Exchsrvr\Mtadata folder.
• Additional log files such as the Exchsrvr\server_name.log directory.
• The Exchsrvr\Mailroot virtual server folder.
• The working folder that is used to store streaming .tmp files that are used for message conversion. By default, this folder is Exchsrvr\Mdbdata, but the location is configurable. For more information, click the following article number to view the article in the Microsoft Knowledge Base:
822936 (Message Flow to the Local Delivery Queue Is Very Slow) Message flow to the local delivery queue is very slow
• The temporary folder that is used in conjunction with offline maintenance utilities such as Eseutil.exe. By default, this folder is the location where the .exe file is run from, but you can configure where you run the file from when you run the utility.
• Site Replication Service (SRS) files in the Exchsrvr\Srsdata folder.
• Microsoft Internet Information Services (IIS) system files in the %SystemRoot%\System32\Inetsrv folder.

Note You may want to exclude the whole Exchsrvr folder from both on-demand file-level scanners and memory-resident file-level scanners.
Pagina: 1