Sie haben einen Speicherverlust, der von einem Treiber verursacht wird. Sehen Sie sich den hohen Wert des nicht ausgelagerten Kernelspeichers an. In Ihrem Fall sind das über 3,7 GB. Mit poolmon können Sie feststellen , welcher Treiber die hohe Auslastung verursacht.
Installieren Sie das Windows-WDK , führen Sie poolmon aus und sortieren Sie es Pnach dem Pooltyp, sodass nicht ausgelagerte Daten oben und Bnach den Bytes angezeigt werden, um das Tag zu ermitteln, das den meisten Speicher belegt. Führen Sie poolmon aus, indem Sie zu dem Ordner wechseln, in dem WDK installiert ist, C:\Program Files (x86)\Windows Kits\10\Tools\x64
und klicken Sie auf Extras (oder ) poolmon.exe
.
Schauen Sie sich nun an, welcher Pooltag den meisten Speicherplatz belegt:
Öffnen Sie nun eine cmd-Eingabeaufforderung und führen Sie den Befehl findstr aus. Öffnen Sie dazu die Eingabeaufforderung cmd und geben Sie Folgendes ein cd C:\Windows\System32\drivers
. findstr /s __ *.*
Geben Sie dann ein , wobei __ das Tag ist (Name ganz links in Poolmon). Gehen Sie folgendermaßen vor, um festzustellen, welcher Treiber dieses Tag verwendet:
C:\Windows\System32\drivers
Wechseln Sie nun zum Ordner drivers ( ) und klicken Sie mit der rechten Maustaste auf den betreffenden Treiber (intmsd.sys im obigen Bildbeispiel). Klicken Sie auf Eigenschaften und gehen Sie zur Registerkarte Details, um den Produktnamen zu finden. Suchen Sie nach einem Update für dieses Produkt.
Wenn der Pooltag nur Windows-Treiber anzeigt oder in der pooltag.txt ( "C:\Program Files (x86)\Windows Kits\10\Debuggers\x64\triage\pooltag.txt"
) aufgelistet ist
Sie haben xperf verwendet, um zu verfolgen, was die Verwendung verursacht . Installieren Sie die WPT vom Windows SDK , öffnen Sie eine cmd.exe als admin und führen Sie diese aus:
xperf -on PROC_THREAD + LOADER + POOL -stackwalk PoolAlloc + PoolFree + PoolAllocSession + PoolFreeSession -BufferSize 2048 -MaxFile 1024 -FileMode Circular && timeout -1 && xperf -d C: \ pool.etl
30 -60s des Wachstums erfassen. Öffnen Sie die ETL mit WPA.exe, und fügen Sie die Pool-Diagramme zum Analysebereich hinzu.
Platzieren Sie die Pooltag-Spalte an erster Stelle und fügen Sie die Stapelspalte hinzu. Jetzt die Symbole laden innen WPA.exe und den Stapel des Tags erweitern , die Sie in Poolmon sehen.
Suchen Sie nun andere Treiber von Drittanbietern, die Sie im Stapel sehen können. Hier wird das Thre
Tag (Thread) von AVKCl.exe von G-Data verwendet. Suchen Sie nach Treiber- / Programm-Updates, um das Problem zu beheben.
Der Benutzer Hristo Hristov hatFMfn
beim Entpacken von Dateien einen Trace mit hoher Auslastung bereitgestellt:
Das Tag wird vom Treiber verwendet, WiseFs64.sys
der Teil des Programms "Wise Folder Hider" ist. Durch Entfernen wird das Leck behoben.
Der User Samuil Dichev hat einen Trace mit einem High FMic
und Irp
Usage erstellt
Die Tags werden vom Programm Razor Cortex verwendet .
Im Beispiel des Benutzers chr0n0ss wird die FMic
und -VerwendungIrp
von F-Secure Antivirus Suite verursacht:
Das Entfernen und Verwenden von Windows Defender behebt das Problem für ihn.