konst06
05-05-2008, 17:03
Стоит Виндоус ХР.
Почему-то загрузка ЦП всегда не меньше 40%. Хотя в диспетчере приложений пишет, что 2%.
Воспользовался программой kernrate.
Вот что выдала:
Time 3189 hits, 25000 events per hit --------
Module Hits msec %Total Events/Sec
ntoskrnl 2637 4296 82 % 15345670
hal 475 4296 14 % 2764199
intelppm 40 4296 1 % 232774
win32k 22 4296 0 % 128026
ati2mtag 10 4296 0 % 58193
iaStor 2 4296 0 % 11638
tcpip 1 4296 0 % 5819
USBPORT 1 4296 0 % 5819
spra 1 4296 0 % 5819
А для ntockrnl:
----- Zoomed module ntoskrnl.exe (Bucket size = 16 bytes, Rounding Down) ------
-
Percentage in the following table is based on the Total Hits for this Zoom Modu
e
Time 2197 hits, 25000 events per hit --------
Module Hits msec %Total Events/Sec
ZwDisplayString 1781 5250 44 % 8480952
ZwDeviceIoControlFile 1781 5250 44 % 8480952
RtlUnicodeStringToAnsiString 76 5250 1 % 361904
NtQueryInformationToken 58 5250 1 % 276190
MmUnlockPages 50 5250 1 % 238095
KiCoprocessorError 32 5250 0 % 152380
RtlSplay 29 5250 0 % 138095
NtDuplicateToken 23 5250 0 % 109523
RtlUnicodeToMultiByteN 21 5250 0 % 100000
Kei386EoiHelper 15 5250 0 % 71428
ZwSetInformationThread 14 5250 0 % 66666
ZwCreateKey 11 5250 0 % 52380
ExWaitForRundownProtectionRelease 9 5250 0 % 42857
except_handler3 9 5250 0 % 42857
memmove 7 5250 0 % 33333
KeInitializeDpc 6 5250 0 % 28571
ExRaiseException 6 5250 0 % 28571
KeInitializeSemaphore 5 5250 0 % 23809
KeResetEvent 5 5250 0 % 23809
strncat 5 5250 0 % 23809
ZwYieldExecution 4 5250 0 % 19047
NtBuildNumber 3 5250 0 % 14285
KeInsertQueueApc 3 5250 0 % 14285
ZwSetSystemInformation 3 5250 0 % 14285
ZwCreateJobObject 3 5250 0 % 14285
NtSetInformationProcess 2 5250 0 % 9523
ObOpenObjectByPointer 2 5250 0 % 9523
NtOpenThreadToken 2 5250 0 % 9523
wcscmp 2 5250 0 % 9523
KeReadStateTimer 2 5250 0 % 9523
PsGetProcessWin32Process 2 5250 0 % 9523
ZwEnumerateBootEntries 2 5250 0 % 9523
ZwDuplicateToken 2 5250 0 % 9523
ZwCreateSection 2 5250 0 % 9523
ExRaiseStatus 2 5250 0 % 9523
KeWaitForMutexObject 2 5250 0 % 9523
allrem 2 5250 0 % 9523
IoOpenDeviceRegistryKey 1 5250 0 % 4761
SeSetAccessStateGenericMapping 1 5250 0 % 4761
SeQuerySecurityDescriptorInfo 1 5250 0 % 4761
NtQueryInformationProcess 1 5250 0 % 4761
wcsstr 1 5250 0 % 4761
RtlSetBit 1 5250 0 % 4761
ExAllocatePoolWithQuotaTag 1 5250 0 % 4761
ExfInterlockedCompareExchange64 1 5250 0 % 4761
InterlockedCompareExchange 1 5250 0 % 4761
abnormal_termination 1 5250 0 % 4761
ZwSetSystemTime 1 5250 0 % 4761
ZwConnectPort 1 5250 0 % 4761
ZwAccessCheckAndAuditAlarm 1 5250 0 % 4761
RtlExtendedMagicDivide 1 5250 0 % 4761
================================= END OF RUN ==================================
============================== NORMAL END OF RUN ==============================
Что это за ZWDisplayString и ZWDeviceIoControlFile?
Как сделать, чтобы проц не грузили?
Почему-то загрузка ЦП всегда не меньше 40%. Хотя в диспетчере приложений пишет, что 2%.
Воспользовался программой kernrate.
Вот что выдала:
Time 3189 hits, 25000 events per hit --------
Module Hits msec %Total Events/Sec
ntoskrnl 2637 4296 82 % 15345670
hal 475 4296 14 % 2764199
intelppm 40 4296 1 % 232774
win32k 22 4296 0 % 128026
ati2mtag 10 4296 0 % 58193
iaStor 2 4296 0 % 11638
tcpip 1 4296 0 % 5819
USBPORT 1 4296 0 % 5819
spra 1 4296 0 % 5819
А для ntockrnl:
----- Zoomed module ntoskrnl.exe (Bucket size = 16 bytes, Rounding Down) ------
-
Percentage in the following table is based on the Total Hits for this Zoom Modu
e
Time 2197 hits, 25000 events per hit --------
Module Hits msec %Total Events/Sec
ZwDisplayString 1781 5250 44 % 8480952
ZwDeviceIoControlFile 1781 5250 44 % 8480952
RtlUnicodeStringToAnsiString 76 5250 1 % 361904
NtQueryInformationToken 58 5250 1 % 276190
MmUnlockPages 50 5250 1 % 238095
KiCoprocessorError 32 5250 0 % 152380
RtlSplay 29 5250 0 % 138095
NtDuplicateToken 23 5250 0 % 109523
RtlUnicodeToMultiByteN 21 5250 0 % 100000
Kei386EoiHelper 15 5250 0 % 71428
ZwSetInformationThread 14 5250 0 % 66666
ZwCreateKey 11 5250 0 % 52380
ExWaitForRundownProtectionRelease 9 5250 0 % 42857
except_handler3 9 5250 0 % 42857
memmove 7 5250 0 % 33333
KeInitializeDpc 6 5250 0 % 28571
ExRaiseException 6 5250 0 % 28571
KeInitializeSemaphore 5 5250 0 % 23809
KeResetEvent 5 5250 0 % 23809
strncat 5 5250 0 % 23809
ZwYieldExecution 4 5250 0 % 19047
NtBuildNumber 3 5250 0 % 14285
KeInsertQueueApc 3 5250 0 % 14285
ZwSetSystemInformation 3 5250 0 % 14285
ZwCreateJobObject 3 5250 0 % 14285
NtSetInformationProcess 2 5250 0 % 9523
ObOpenObjectByPointer 2 5250 0 % 9523
NtOpenThreadToken 2 5250 0 % 9523
wcscmp 2 5250 0 % 9523
KeReadStateTimer 2 5250 0 % 9523
PsGetProcessWin32Process 2 5250 0 % 9523
ZwEnumerateBootEntries 2 5250 0 % 9523
ZwDuplicateToken 2 5250 0 % 9523
ZwCreateSection 2 5250 0 % 9523
ExRaiseStatus 2 5250 0 % 9523
KeWaitForMutexObject 2 5250 0 % 9523
allrem 2 5250 0 % 9523
IoOpenDeviceRegistryKey 1 5250 0 % 4761
SeSetAccessStateGenericMapping 1 5250 0 % 4761
SeQuerySecurityDescriptorInfo 1 5250 0 % 4761
NtQueryInformationProcess 1 5250 0 % 4761
wcsstr 1 5250 0 % 4761
RtlSetBit 1 5250 0 % 4761
ExAllocatePoolWithQuotaTag 1 5250 0 % 4761
ExfInterlockedCompareExchange64 1 5250 0 % 4761
InterlockedCompareExchange 1 5250 0 % 4761
abnormal_termination 1 5250 0 % 4761
ZwSetSystemTime 1 5250 0 % 4761
ZwConnectPort 1 5250 0 % 4761
ZwAccessCheckAndAuditAlarm 1 5250 0 % 4761
RtlExtendedMagicDivide 1 5250 0 % 4761
================================= END OF RUN ==================================
============================== NORMAL END OF RUN ==============================
Что это за ZWDisplayString и ZWDeviceIoControlFile?
Как сделать, чтобы проц не грузили?