Сканирование сервера с помощью антивирусного инструмента бесполезно, если есть вероятность существующей инфекции. Возможно, инфекция сама защищает себя от обнаружения. Если вас беспокоит заражение, вам нужно будет отключить сервер и выполнить сканирование жесткого диска. Подумайте об использовании загрузочного компакт-диска с антивирусом на нем, например, Kaspersky Rescue CD.
Чтобы узнать, какую полосу пропускания занимает процесс, просто откройте встроенный инструмент «Монитор ресурсов» и посмотрите на подраздел сети:
Вы также можете использовать perfmon для создания монитора, а затем использовать счетчики в классе Process для определения количества используемых им операций ввода-вывода. Ввод-вывод будет подсчетом как сетевого, так и дискового ввода-вывода, поэтому вы все равно можете получить разумное предположение о том, какие процессы занимают полосу пропускания.
Если вы хотите установить стороннее программное обеспечение, посмотрите ] NetLimiter .
Если вы хотите перейти на хардкор, используйте Network Monitor для захвата пакетов или зеркалируйте порт, на котором находится сервер, на сервер-анализатор и попытайтесь преобразовать данные во что-то значимое.
В вашем случае вы сузили его до IIS и исполняемого файла рабочего процесса. Теперь вы захотите проверить, какой веб-сайт занимает так много трафика. IIS может создавать файлы журналов для каждого сайта, которые можно исследовать с помощью LogParser. Кто-то сделал быструю бесплатную программу, которая может просматривать журналы и отображать некоторую статистику. Это уместно называется « IIS Trafic Monitor.
Я бы начал просматривать сетевой трафик - http://www.wireshark.org/download.html
В MS SQL вы также можете запустить трассировку профилировщика для просмотра активности базы данных . Может быть, у MySQL есть похожая функция?