Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Разное - процесс System, загрузка CPU и Process Explorer

Ответить
Настройки темы
Разное - процесс System, загрузка CPU и Process Explorer

Новый участник


Сообщения: 11
Благодарности: 3

Профиль | Отправить PM | Цитировать


Читал здесь на форуме несколько похожих тем по поводу System, но в моем случае немного другая нить занимает процессор.

Итак, дано: Windows 7 SP1 умеренно заставленная софтом. Железо: Asus P8Z68-V/Gen3 (Intel Z68), Core i7-2600K, ASUS Radeon HD 6870.
Где-то раз в 1-2 минуты процесс System (PID 4) занимает 13-20% процессорного времени (даже при отсутствии активности пользователя), что хорошо слышно даже по слегка разгоняющемуся кулеру. Хотелось бы определить кто виноват и убрать это не прибегая к переустановке.

Запускал Process Explorer и просматривал закладку Threads в свойствах процесса. Нить занимающая процессор - ntoskrnl.exe!ExEnterCriticalRegionAndAcquireResourceExclusive+0x38. Кто-нибудь знает что это может быть?

К сожалению при нажатии кнопки "Stack" выдает "Unable to access thread". Где-то здесь или на другом форуме писали что это связано с DRM, поэтому доступ к нитям процесса System блокируется. Есть ли вообще способ просмотреть стек для нити процесса System? Пробовал запускать Process Explorer от имени SYSTEM и даже от имени TrustedInstaller (с помощью devxexec.exe) но результат все равно "Unable to access thread".

Заранее благодарен за любую наводку.
Это сообщение посчитали полезным следующие участники:

Отправлено: 02:08, 17-03-2013

 


Moderator


Сообщения: 53441
Благодарности: 15497

Профиль | Отправить PM | Цитировать


intruder666, сделайте лог Kernrate во время тормоза.

Отправлено: 07:39, 17-03-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1024
Благодарности: 263

Профиль | Отправить PM | Цитировать


Цитата intruder666:
Windows 7 SP1 умеренно заставленная софтом »
напишите каким именно софтом заставлено.

Обновлено: обновите весь свой софт, особенно outpost.
Также установите все обновления из центра обновлений Windows.

-------
Он ушел.


Последний раз редактировалось prosto user, 22-03-2013 в 10:22.


Отправлено: 10:17, 19-03-2013 | #3


Новый участник


Сообщения: 11
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt KernRate_log_System.txt
(5.1 Kb, 49 просмотров)

Petya V4sechkin,
Запустил KernRate, правда без всяких доп. ключей. Вывод перенаправил в приаттаченый файл. Если нужно как-то по другому запускать - напишите, выложу еще раз.

prosto user,
По поводу софта, возможно заставлено даже более чем умеренно. Из основного (и хоть сколько-нибудь подозреваемого):

Outpost Firewall,
DropBox, Bitcasa,
MS Office 2010,
MS SQL Server 2008,
BlueSoleil Bluetooth

Антивирусов нет.

Отправлено: 23:32, 21-03-2013 | #4



Moderator


Сообщения: 53441
Благодарности: 15497

Профиль | Отправить PM | Цитировать


intruder666, в логе грузит ntoskrnl - само ядро системы. К сожалению, определить причину не представляется возможным (в большинстве случаев проблема аппаратная).
Попробуйте еще с опцией:
Код: Выделить весь код
E:\INSTALL\SYS\DIAG\KernRate\KernRate.exe -z ntoskrnl
во время тормоза.

Отправлено: 07:44, 22-03-2013 | #5


Новый участник


Сообщения: 11
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt KernRate_log.txt
(5.0 Kb, 25 просмотров)
Тип файла: txt KernRate_log_System.txt
(5.1 Kb, 23 просмотров)
Тип файла: txt KernRate_ntoskrnl_log_System.txt
(14.8 Kb, 41 просмотров)

Кстати, вот для сравнения старые результаты KernRate (еще без -z ntoskrnl):
KernRate_log.txt - отсутствие тормоза
KernRate_log_System.txt - тормоз (тот же файл что был постом выше)
Может что-то прояснится в сравнении, а то похоже что не только ядро увеличивает "аппетиты" во время тормоза. Может это конечно ни о чем и не говорит.

Результаты KernRate.exe -z ntoskrnl:
KernRate_ntoskrnl_log_System.txt

Спасибо.

Отправлено: 22:17, 03-04-2013 | #6



Moderator


Сообщения: 53441
Благодарности: 15497

Профиль | Отправить PM | Цитировать


intruder666, любопытно: грузит функция ядра KiCpuId.
Забиваем в Google, толком ничего не находим. По этой ссылке вроде бы проблема была в PCI-плате SATA.
  1. Обновите BIOS на сайте ASUS (и драйверы там же).
  2. Intel Rapid Storage на сайте Intel возьмите (свежая версия 11.​7.​0.​1013 на текущий момент).
  3. JMicron - на ftp JMicron.
  4. Удалите Outpost.
А еще в логе утечка в Paged Pool:
Цитата:
Paged Pool Usage Bytes , 1605652480
Как с ней бороться
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:16, 04-04-2013 | #7


Новый участник


Сообщения: 11
Благодарности: 3

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png poolmon.png
(93.6 Kb, 32 просмотров)
Вложения
Тип файла: txt KernRate_ntoskrnl_log.txt
(7.6 Kb, 6 просмотров)
Тип файла: txt KernRate_ntoskrnl_log_System.txt
(14.8 Kb, 10 просмотров)

Спасибо за информацию, действительно давно не проверял обновления драйверов/биоса.
По поводу утечки Paged Pool, запустил poolmon.exe - скриншот poolmon.png (с помощью KernRate запечатлеть повторно такое же огромное значение так и не получилось).

По поводу KiCpuId - пробовал запускать KernRate.exe -z ntoskrnl в момент когда процесс System мирно болтается внизу таблицы - так у KiCpuId было даже большее значение, зато в некоторых других модулях - значения поменьше на порядок, и общее кол-во модулей тоже меньше. Просто складывается ощущение что не в KiCpuId дело.
Еще раз логи KernRate.exe -z ntoskrnl для сравнения:
KernRate_ntoskrnl_log.txt - все спокойно
KernRate_ntoskrnl_log_System.txt - System атакует

Спасибо.
Это сообщение посчитали полезным следующие участники:

Отправлено: 23:45, 05-04-2013 | #8



Moderator


Сообщения: 53441
Благодарности: 15497

Профиль | Отправить PM | Цитировать


Цитата intruder666:
Спасибо за информацию
Для начала выполните все 4 пункта в предыдущем сообщении и сообщите о каждом из них. Должна быть обратная связь, понимаете?

Цитата intruder666:
складывается ощущение что не в KiCpuId дело
KiCpuId - функция идентификации CPU.
То, что она постоянно выполняется, - ненормально.
При бездействии системы должно быть обращение к драйверу процессора, в котором реализована функция энергосбережения (перевод в состояние пониженного энергопотребления). Но у вас этого не происходит.

Убедитесь, что установлен драйвер чипсета.
Выложите результаты выполнения в командной строке (cmd.exe)
Код: Выделить весь код
sc qc Processor
sc query Processor

sc qc intelppm
sc query intelppm

sc qc AmdK8
sc query AmdK8

sc qc AmdPPM
sc query AmdPPM

sc qc ViaC7
sc query ViaC7
Цитата intruder666:
Может что-то прояснится в сравнении, а то похоже что не только ядро увеличивает "аппетиты" во время тормоза
Если исключить KiCpuId, следующий кандидат - SANDBOX64 - драйвер Outpost (который я уже предлагал вам удалить).

Отправлено: 09:57, 06-04-2013 | #9


Новый участник


Сообщения: 11
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt kr_ntoskrnl.txt
(9.8 Kb, 5 просмотров)
Тип файла: txt kr_ntoskrnl_System.txt
(12.1 Kb, 5 просмотров)

1. Обновил биос с 3402 до 3603 (последняя доступная версия). Асусовские драйвера особо не обновлялись на сайте с тех пор как я их оттуда брал. Обновил с сайта Intel двайвер чипсета версией 9.4.0.1017 и Intel MEI версией 9.0.2.1345
2. Intel Rapid Storage обновлен до 11.​7.​0.​1013
3. JMicron обновлен до 1.17.65
4. Outpost удален.

kr_ntoskrnl.txt - все спокойно
kr_ntoskrnl_System.txt - System активируется


По поводу команд:

sc qc Processor
Код: Выделить весь код
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: Processor
        TYPE               : 1  KERNEL_DRIVER 
        START_TYPE         : 3   DEMAND_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : \SystemRoot\system32\drivers\processr.sys
        LOAD_ORDER_GROUP   : Extended Base
        TAG                : 0
        DISPLAY_NAME       : Processor Driver
        DEPENDENCIES       : 
        SERVICE_START_NAME :
sc query Processor
Код: Выделить весь код
SERVICE_NAME: Processor 
        TYPE               : 1  KERNEL_DRIVER  
        STATE              : 1  STOPPED 
        WIN32_EXIT_CODE    : 1077  (0x435)
        SERVICE_EXIT_CODE  : 0  (0x0)
        CHECKPOINT         : 0x0
        WAIT_HINT          : 0x0

sc qc intelppm
Код: Выделить весь код
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: intelppm
        TYPE               : 1  KERNEL_DRIVER 
        START_TYPE         : 3   DEMAND_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : system32\DRIVERS\intelppm.sys
        LOAD_ORDER_GROUP   : Extended Base
        TAG                : 12
        DISPLAY_NAME       : Intel Processor Driver
        DEPENDENCIES       : 
        SERVICE_START_NAME :
sc query intelppm
Код: Выделить весь код
SERVICE_NAME: intelppm 
        TYPE               : 1  KERNEL_DRIVER  
        STATE              : 4  RUNNING 
                                (STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
        WIN32_EXIT_CODE    : 0  (0x0)
        SERVICE_EXIT_CODE  : 0  (0x0)
        CHECKPOINT         : 0x0
        WAIT_HINT          : 0x0

sc qc AmdK8
Код: Выделить весь код
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: AmdK8
        TYPE               : 1  KERNEL_DRIVER 
        START_TYPE         : 3   DEMAND_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : \SystemRoot\system32\drivers\amdk8.sys
        LOAD_ORDER_GROUP   : Extended Base
        TAG                : 0
        DISPLAY_NAME       : AMD K8 Processor Driver
        DEPENDENCIES       : 
        SERVICE_START_NAME :
sc query AmdK8
Код: Выделить весь код
SERVICE_NAME: AmdK8 
        TYPE               : 1  KERNEL_DRIVER  
        STATE              : 1  STOPPED 
        WIN32_EXIT_CODE    : 1077  (0x435)
        SERVICE_EXIT_CODE  : 0  (0x0)
        CHECKPOINT         : 0x0
        WAIT_HINT          : 0x0

sc qc AmdPPM
Код: Выделить весь код
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: AmdPPM
        TYPE               : 1  KERNEL_DRIVER 
        START_TYPE         : 3   DEMAND_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : \SystemRoot\system32\drivers\amdppm.sys
        LOAD_ORDER_GROUP   : Extended Base
        TAG                : 0
        DISPLAY_NAME       : AMD Processor Driver
        DEPENDENCIES       : 
        SERVICE_START_NAME :
sc query AmdPPM
Код: Выделить весь код
SERVICE_NAME: AmdPPM 
        TYPE               : 1  KERNEL_DRIVER  
        STATE              : 1  STOPPED 
        WIN32_EXIT_CODE    : 1077  (0x435)
        SERVICE_EXIT_CODE  : 0  (0x0)
        CHECKPOINT         : 0x0
        WAIT_HINT          : 0x0

sc qc ViaC7
Код: Выделить весь код
[SC] OpenService FAILED 1060:

The specified service does not exist as an installed service.
sc query ViaC7
Код: Выделить весь код
[SC] EnumQueryServicesStatus:OpenService FAILED 1060:

The specified service does not exist as an installed service.

Отправлено: 20:07, 06-04-2013 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Разное - процесс System, загрузка CPU и Process Explorer

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Установка - [решено] Процесс System NT Kernel & System грузит процессор 30-70 процентов armyy Microsoft Windows 7 16 06-01-2017 23:50
При выполнении скрипта php процесс System съедает 30-50% CPU.. почему и как избежать? evg64 Вебмастеру 3 21-12-2010 19:47
Система - System idle process Tonny_Bennet Microsoft Windows NT/2000/2003 2 11-08-2010 20:54
Процесс System и загрузка ЦП системными процессами Котяра Хочу все знать 9 29-11-2008 21:55
Принтер - Не могу удалить процесс Canon Advanced Printing Technology RPC Server Process amzir Прочее железо 9 05-04-2008 18:21




 
Переход