คุณมีหน่วยความจำรั่วที่เกิดจากไดรเวอร์ ดูที่ค่าสูงของหน่วยความจำเคอร์เนลที่ไม่ใช่เพจ ในกรณีของคุณมีขนาดเกิน 3.7 GB คุณสามารถใช้poolmonเพื่อดูว่าไดรเวอร์ตัวใดที่ทำให้เกิดการใช้งานสูง
ติดตั้งWindows WDK , เรียกใช้ poolmon, เรียงลำดับผ่านPหลังจากประเภทพูลเพื่อให้เพจไม่อยู่ด้านบนและผ่านBหลังจากไบต์เพื่อดูแท็กที่ใช้หน่วยความจำส่วนใหญ่ เรียกใช้ Poolmon โดยไปที่โฟลเดอร์ที่มีการติดตั้ง WDK ไปที่ Tools (หรือC:\Program Files (x86)\Windows Kits\10\Tools\x64
) poolmon.exe
และคลิก
ตอนนี้ดู pooltag ที่ใช้หน่วยความจำส่วนใหญ่ดังที่แสดงที่นี่:
ตอนนี้เปิดพรอมต์คำสั่งและเรียกใช้คำสั่ง findstr การทำเช่นนี้เปิด cmd cd C:\Windows\System32\drivers
แจ้งให้และประเภท จากนั้นพิมพ์findstr /s __ *.*
โดยที่ __ คือแท็ก (ชื่อซ้ายสุดใน poolmon) ทำสิ่งนี้เพื่อดูว่าไดรเวอร์ใดใช้แท็กนี้:
ตอนนี้ไปที่โฟลเดอร์ drivers ( C:\Windows\System32\drivers
) และคลิกขวาที่ไดรเวอร์ที่มีปัญหา (intmsd.sys ในตัวอย่างภาพด้านบน) คลิกคุณสมบัติไปที่แท็บรายละเอียดเพื่อค้นหาชื่อผลิตภัณฑ์ ค้นหาการอัปเดตสำหรับผลิตภัณฑ์นั้น
หาก pooltag แสดงเฉพาะไดรเวอร์ Windows หรือแสดงอยู่ใน pooltag.txt ( "C:\Program Files (x86)\Windows Kits\10\Debuggers\x64\triage\pooltag.txt"
)
คุณต้องใช้Xperf เพื่อติดตามสิ่งที่ทำให้เกิดการใช้งาน ติดตั้งWPT จาก Windows SDKเปิดcmd.exe ในฐานะผู้ดูแลและเรียกใช้สิ่งนี้:
xperf -on PROC_THREAD + LOADER + POOL -Stackwalk PoolAlloc + PoolFree + PoolAllocSession + PoolFreeSession -BufferSize 2048 -MaxFile 1024 -FileMode Circular && timeout -1 && xperf -d C: \ pool.etl
จับ 30 -60s ของการเจริญเติบโต เปิด ETL ด้วย WPA.exe เพิ่มกราฟพูลลงในบานหน้าต่างการวิเคราะห์
วางคอลัมน์ pooltag ไว้ที่ตำแหน่งแรกและเพิ่มคอลัมน์สแต็ก ตอนนี้โหลดสัญลักษณ์ภายใน WPA.exe และขยายสแต็กของแท็กที่คุณเห็นใน poolmon
ตอนนี้หาไดรเวอร์ของบุคคลที่สามอื่น ๆ ที่คุณสามารถดูได้ในกอง ที่นี่Thre
แท็ก (เธรด) ใช้โดย AVKCl.exe จาก G-Data ค้นหาการอัปเดตไดรเวอร์ / โปรแกรมเพื่อแก้ไข
ผู้ใช้Hristo Hristovให้การติดตามที่มีการFMfn
ใช้งานสูงในระหว่างการขยายไฟล์:
แท็กนี้ใช้งานโดยไดรเวอร์WiseFs64.sys
ซึ่งเป็นส่วนหนึ่งของโปรแกรม "Wise Folder Hider" เอามันแก้ไขการรั่วไหล
ผู้ใช้Samuil Dichevจัดให้มีการติดตามสูงFMic
และIrp
การใช้งาน
แท็กจะถูกใช้โดยโปรแกรมCortex มีดโกน
ในตัวอย่างของผู้ใช้chr0n0ssFMic
และIrp
การใช้งานที่เกิดจาก F-Secure Antivirus สวีท
การลบและใช้ Windows Defender แก้ไขปัญหาสำหรับเขา