Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   процесс System, загрузка CPU и Process Explorer (http://forum.oszone.net/showthread.php?t=256484)

intruder666 17-03-2013 02:08 2112763

процесс System, загрузка CPU и Process Explorer
 
Читал здесь на форуме несколько похожих тем по поводу System, но в моем случае немного другая нить занимает процессор.

Итак, дано: Windows 7 SP1 умеренно заставленная софтом. Железо: Asus P8Z68-V/Gen3 (Intel Z68), Core i7-2600K, ASUS Radeon HD 6870.
Где-то раз в 1-2 минуты процесс System (PID 4) занимает 13-20% процессорного времени (даже при отсутствии активности пользователя), что хорошо слышно даже по слегка разгоняющемуся кулеру. Хотелось бы определить кто виноват и убрать это не прибегая к переустановке.

Запускал Process Explorer и просматривал закладку Threads в свойствах процесса. Нить занимающая процессор - ntoskrnl.exe!ExEnterCriticalRegionAndAcquireResourceExclusive+0x38. Кто-нибудь знает что это может быть?

К сожалению при нажатии кнопки "Stack" выдает "Unable to access thread". Где-то здесь или на другом форуме писали что это связано с DRM, поэтому доступ к нитям процесса System блокируется. Есть ли вообще способ просмотреть стек для нити процесса System? Пробовал запускать Process Explorer от имени SYSTEM и даже от имени TrustedInstaller (с помощью devxexec.exe) но результат все равно "Unable to access thread".

Заранее благодарен за любую наводку.

Petya V4sechkin 17-03-2013 07:39 2112820

intruder666, сделайте лог Kernrate во время тормоза.

prosto user 19-03-2013 10:17 2114205

Цитата:

Цитата intruder666
Windows 7 SP1 умеренно заставленная софтом »

напишите каким именно софтом заставлено.

Обновлено: обновите весь свой софт, особенно outpost.
Также установите все обновления из центра обновлений Windows.

intruder666 21-03-2013 23:32 2115915

Вложений: 1
Petya V4sechkin,
Запустил KernRate, правда без всяких доп. ключей. Вывод перенаправил в приаттаченый файл. Если нужно как-то по другому запускать - напишите, выложу еще раз.

prosto user,
По поводу софта, возможно заставлено даже более чем умеренно. Из основного (и хоть сколько-нибудь подозреваемого):

Outpost Firewall,
DropBox, Bitcasa,
MS Office 2010,
MS SQL Server 2008,
BlueSoleil Bluetooth

Антивирусов нет.

Petya V4sechkin 22-03-2013 07:44 2116074

intruder666, в логе грузит ntoskrnl - само ядро системы. К сожалению, определить причину не представляется возможным (в большинстве случаев проблема аппаратная).
Попробуйте еще с опцией:
Код:

E:\INSTALL\SYS\DIAG\KernRate\KernRate.exe -z ntoskrnl
во время тормоза.

intruder666 03-04-2013 22:17 2125281

Вложений: 3
Кстати, вот для сравнения старые результаты KernRate (еще без -z ntoskrnl):
KernRate_log.txt - отсутствие тормоза
KernRate_log_System.txt - тормоз (тот же файл что был постом выше)
Может что-то прояснится в сравнении, а то похоже что не только ядро увеличивает "аппетиты" во время тормоза. Может это конечно ни о чем и не говорит.

Результаты KernRate.exe -z ntoskrnl:
KernRate_ntoskrnl_log_System.txt

Спасибо.

Petya V4sechkin 04-04-2013 10:16 2125492

intruder666, любопытно: грузит функция ядра KiCpuId.
Забиваем в Google, толком ничего не находим. По этой ссылке вроде бы проблема была в PCI-плате SATA.
  1. Обновите BIOS на сайте ASUS (и драйверы там же).
  2. Intel Rapid Storage на сайте Intel возьмите (свежая версия 11.​7.​0.​1013 на текущий момент).
  3. JMicron - на ftp JMicron.
  4. Удалите Outpost.
А еще в логе утечка в Paged Pool:
Цитата:

Paged Pool Usage Bytes , 1605652480
Как с ней бороться

intruder666 05-04-2013 23:45 2126597

Вложений: 3
Спасибо за информацию, действительно давно не проверял обновления драйверов/биоса.
По поводу утечки Paged Pool, запустил poolmon.exe - скриншот poolmon.png (с помощью KernRate запечатлеть повторно такое же огромное значение так и не получилось).

По поводу KiCpuId - пробовал запускать KernRate.exe -z ntoskrnl в момент когда процесс System мирно болтается внизу таблицы - так у KiCpuId было даже большее значение, зато в некоторых других модулях - значения поменьше на порядок, и общее кол-во модулей тоже меньше. Просто складывается ощущение что не в KiCpuId дело.
Еще раз логи KernRate.exe -z ntoskrnl для сравнения:
KernRate_ntoskrnl_log.txt - все спокойно
KernRate_ntoskrnl_log_System.txt - System атакует

Спасибо.

Petya V4sechkin 06-04-2013 09:57 2126716

Цитата:

Цитата intruder666
Спасибо за информацию

Для начала выполните все 4 пункта в предыдущем сообщении и сообщите о каждом из них. Должна быть обратная связь, понимаете?

Цитата:

Цитата intruder666
складывается ощущение что не в KiCpuId дело

KiCpuId - функция идентификации CPU.
То, что она постоянно выполняется, - ненормально.
При бездействии системы должно быть обращение к драйверу процессора, в котором реализована функция энергосбережения (перевод в состояние пониженного энергопотребления). Но у вас этого не происходит.

Убедитесь, что установлен драйвер чипсета.
Выложите результаты выполнения в командной строке (cmd.exe)
Код:

sc qc Processor
sc query Processor

sc qc intelppm
sc query intelppm

sc qc AmdK8
sc query AmdK8

sc qc AmdPPM
sc query AmdPPM

sc qc ViaC7
sc query ViaC7

Цитата:

Цитата intruder666
Может что-то прояснится в сравнении, а то похоже что не только ядро увеличивает "аппетиты" во время тормоза

Если исключить KiCpuId, следующий кандидат - SANDBOX64 - драйвер Outpost (который я уже предлагал вам удалить).

intruder666 06-04-2013 20:07 2127055

Вложений: 2
1. Обновил биос с 3402 до 3603 (последняя доступная версия). Асусовские драйвера особо не обновлялись на сайте с тех пор как я их оттуда брал. Обновил с сайта Intel двайвер чипсета версией 9.4.0.1017 и Intel MEI версией 9.0.2.1345
2. Intel Rapid Storage обновлен до 11.​7.​0.​1013
3. JMicron обновлен до 1.17.65
4. Outpost удален.

kr_ntoskrnl.txt - все спокойно
kr_ntoskrnl_System.txt - System активируется


По поводу команд:

sc qc Processor
Код:

[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: Processor
        TYPE              : 1  KERNEL_DRIVER
        START_TYPE        : 3  DEMAND_START
        ERROR_CONTROL      : 1  NORMAL
        BINARY_PATH_NAME  : \SystemRoot\system32\drivers\processr.sys
        LOAD_ORDER_GROUP  : Extended Base
        TAG                : 0
        DISPLAY_NAME      : Processor Driver
        DEPENDENCIES      :
        SERVICE_START_NAME :

sc query Processor
Код:


SERVICE_NAME: Processor
        TYPE              : 1  KERNEL_DRIVER 
        STATE              : 1  STOPPED
        WIN32_EXIT_CODE    : 1077  (0x435)
        SERVICE_EXIT_CODE  : 0  (0x0)
        CHECKPOINT        : 0x0
        WAIT_HINT          : 0x0


sc qc intelppm
Код:

[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: intelppm
        TYPE              : 1  KERNEL_DRIVER
        START_TYPE        : 3  DEMAND_START
        ERROR_CONTROL      : 1  NORMAL
        BINARY_PATH_NAME  : system32\DRIVERS\intelppm.sys
        LOAD_ORDER_GROUP  : Extended Base
        TAG                : 12
        DISPLAY_NAME      : Intel Processor Driver
        DEPENDENCIES      :
        SERVICE_START_NAME :

sc query intelppm
Код:


SERVICE_NAME: intelppm
        TYPE              : 1  KERNEL_DRIVER 
        STATE              : 4  RUNNING
                                (STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
        WIN32_EXIT_CODE    : 0  (0x0)
        SERVICE_EXIT_CODE  : 0  (0x0)
        CHECKPOINT        : 0x0
        WAIT_HINT          : 0x0


sc qc AmdK8
Код:

[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: AmdK8
        TYPE              : 1  KERNEL_DRIVER
        START_TYPE        : 3  DEMAND_START
        ERROR_CONTROL      : 1  NORMAL
        BINARY_PATH_NAME  : \SystemRoot\system32\drivers\amdk8.sys
        LOAD_ORDER_GROUP  : Extended Base
        TAG                : 0
        DISPLAY_NAME      : AMD K8 Processor Driver
        DEPENDENCIES      :
        SERVICE_START_NAME :

sc query AmdK8
Код:


SERVICE_NAME: AmdK8
        TYPE              : 1  KERNEL_DRIVER 
        STATE              : 1  STOPPED
        WIN32_EXIT_CODE    : 1077  (0x435)
        SERVICE_EXIT_CODE  : 0  (0x0)
        CHECKPOINT        : 0x0
        WAIT_HINT          : 0x0


sc qc AmdPPM
Код:

[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: AmdPPM
        TYPE              : 1  KERNEL_DRIVER
        START_TYPE        : 3  DEMAND_START
        ERROR_CONTROL      : 1  NORMAL
        BINARY_PATH_NAME  : \SystemRoot\system32\drivers\amdppm.sys
        LOAD_ORDER_GROUP  : Extended Base
        TAG                : 0
        DISPLAY_NAME      : AMD Processor Driver
        DEPENDENCIES      :
        SERVICE_START_NAME :

sc query AmdPPM
Код:


SERVICE_NAME: AmdPPM
        TYPE              : 1  KERNEL_DRIVER 
        STATE              : 1  STOPPED
        WIN32_EXIT_CODE    : 1077  (0x435)
        SERVICE_EXIT_CODE  : 0  (0x0)
        CHECKPOINT        : 0x0
        WAIT_HINT          : 0x0


sc qc ViaC7
Код:

[SC] OpenService FAILED 1060:

The specified service does not exist as an installed service.

sc query ViaC7
Код:

[SC] EnumQueryServicesStatus:OpenService FAILED 1060:

The specified service does not exist as an installed service.


Petya V4sechkin 06-04-2013 22:21 2127155

intruder666, видно, что INTELPPM все-таки работает (хотя и очень редко).
Оставим пока аномалию с KiCpuId и подойдем с другой стороны.

FLTMGR и NTFS - драйверы файловой системы.
Попробуем выяснить подробности:
Код:

KernRate.exe -z NTFS -z FLTMGR

intruder666 06-04-2013 23:14 2127178

Вложений: 2
Кстати, результат вывода вышеуказаных sc команд одинаков не зависимо от тормоза.

Цитата:

Цитата Petya V4sechkin
видно, что INTELPPM все-таки работает (хотя и очень редко) »

Это хорошо или плохо?

Результат KernRate.exe -z NTFS -z FLTMGR:
kr_ntfs_fltmgr.txt - тишина
kr_ntfs_fltmgr_System.txt - активность System

Petya V4sechkin 07-04-2013 07:58 2127280

intruder666, наблюдается ли проблема в безопасном режиме?
Если нет, выполните инструкции
Как определить, является проблема системной или вызвана сторонним приложением/службой

intruder666 16-04-2013 15:02 2133744

Похоже что в безопасном режиме проблемы таки нет (ждал минут 15 - ничего).
Но отключение всех не-микрософт сервисов не помогло в обычном режиме - всеравно тормоз появляется. Пробовал даже убивать процесы которые в трее висят (типа риалтековских настроек и дропбокса) - не помогает, рано или поздно System активизируется.

А может это быть что-то связаное с активностью, например, SearchIndexer'а? Просто он сам собой иногда появляется в процессах. Или еще что-то системное?

Нет ли все-таки какого-нибудь прямого способа узнать в чем дело? Просмотреть стек для нити процесса System или еще как-то? Попробую еще procmon.exe из Systeminternals поюзать в момент тормоза.

kilk1 27-05-2013 14:07 2157099

Вложений: 1
у меня такая же проблема

kilk1 27-05-2013 14:20 2157111

загрузка System 4 начинается примерно после 2-3 мин простоя ноута

Petya V4sechkin 27-05-2013 17:00 2157217

kilk1, нужен лог Kernrate во время тормоза.

kilk1 27-05-2013 19:37 2157311

поставил драйвера на чипсет , вроде проблема исчезла

kilk1 30-05-2013 12:33 2159199

хотя нет, проблема осталась
грузит после нескольких минут простоя, причем сильно, проц греется
как только дотрагиваюсь до мышки, загрузка исчезает, непонятно что это, или некорректно работает в режиме энергосбережения или system 4 что то свое делает

kilk1 30-05-2013 21:58 2159564

ProfileTime 331207 hits, 10000 events per hit --------
Module Hits msec %Total Events/Sec
NTOSKRNL 308493 892626 93 % 3456016
WIN32K 13380 892623 4 % 149895
RTWLANE 1807 892623 0 % 20243
IGDKMD64 1721 892623 0 % 19280
HAL 1414 892626 0 % 15840
DXGKRNL 1186 892623 0 % 13286
DXGMMS1 613 892623 0 % 6867
NTFS 537 892623 0 % 6015
NDIS 443 892623 0 % 4962
INTELPPM 381 892623 0 % 4268
TCPIP 225 892623 0 % 2520
FLTMGR 174 892623 0 % 1949
NETIO 143 892623 0 % 1602
WATCHDOG 131 892623 0 % 1467
STORAHCI 62 892623 0 % 694
NSIPROXY 59 892623 0 % 660
CDD 52 892623 0 % 582
AFD 47 892623 0 % 526
STORPORT 44 892623 0 % 492
USBPORT 41 892623 0 % 459
HECIX64 41 892623 0 % 459
USBEHCI 38 892623 0 % 425
NWIFI 23 892623 0 % 257
FILEINFO 20 892623 0 % 224
LUAFV 15 892623 0 % 168
CLASSPNP 10 892623 0 % 112
CNG 10 892623 0 % 112
E1I63X64 9 892623 0 % 100
NDU 8 892623 0 % 89
ACPI 8 892623 0 % 89
PARTMGR 8 892623 0 % 89
WFPLWFS 7 892623 0 % 78
FVEVOL 6 892623 0 % 67
NPFS 5 892623 0 % 56
NETBT 4 892623 0 % 44
USBCCGP 3 892623 0 % 33
TM 3 892626 0 % 33
WDF01000 3 892623 0 % 33
WPPRECORDER 3 892623 0 % 33
VOLMGR 3 892623 0 % 33
FWPKCLNT 3 892623 0 % 33
TAP0901 3 892623 0 % 33
PROCEXP152 2 892623 0 % 22
CI 2 892626 0 % 22
DISK 2 892623 0 % 22
VWIFIFLT 2 892623 0 % 22
MOUCLASS 2 892623 0 % 22
SRV2 1 892623 0 % 11
VOLSNAP 1 892623 0 % 11
TDX 1 892623 0 % 11
PACER 1 892623 0 % 11
NPSVCTRIG 1 892623 0 % 11
USBHUB 1 892623 0 % 11
HIDPARSE 1 892623 0 % 11
HIDCLASS 1 892623 0 % 11
BTHPAN 1 892623 0 % 11
MRXSMB 1 892623 0 % 11
CONDRV 1 892623 0 % 11

kilk1 15-06-2013 15:38 2168115

Вложений: 1
привет всем, а за что отвечают две первые функции?

Код:

ProfileTime  86659 hits, 10000 events per hit --------
 Module                                Hits  msec  %Total  Events/Sec
RtlTraceDatabaseCreate                65847    314799    75 %    2091715
KeQueryInterruptTimePrecise          12833    314799    14 %      407656


kilk1 16-06-2013 11:39 2168480

Idle Maintence грузит проц

alexcobra 13-09-2013 00:42 2217076

Вложений: 1
Всем привет! Сегодня решил проблему с *System 4*, просто бред какой то, вкл полный доступ к файлу.... смотрите рис/ >>>

alexcobra 13-09-2013 10:30 2217168

Отпишитесь кто-то еще пробовал?

intruder666 15-09-2013 19:55 2218401

ВСЕ ПАКЕТЫ ПРИЛОЖЕНИЙ - как это в английской винде называется? это не Everyone случайно?

sepooh 14-11-2013 14:37 2254439

Вложений: 2
у меня вылезла похожая проблема. Иногда сразу после перезагрузки, иногда через какое-то время начинает загружаться на 100% одно ядро. Может кто-нибудь поможет разобраться в логах?

Файл 106800
Файл 106801
не очень понятно в какую сторону копать

DrLiveseyS 11-01-2014 09:20 2286577

alexcobra, у меня БЫЛА та же проблема.
Сегодня решил проблему с *System 4*, просто бред какой то, вкл полный доступ к файлу, как Вы и предложили! И о чудо - ноут задышал! И ноут, кстати, совсем не asus.

garminn@vk 31-01-2014 12:54 2299803

Люди помогите таже самая проблема с процессом system(загружает винчестер на 100%) у меня Win 8. Прочитал всю ветку, понял как решить проблему, но вот загвоздка я не могу дать полный доступ к фаилу!!! Галочки не ставятся в чем проблема????

Если можно ответ сюда или вконтакте мне в ЛС http://vk.com/garminn



Petya V4sechkin 31-01-2014 18:01 2300051

Цитата:

Цитата garminn@vk
но вот загвоздка я не могу дать полный доступ к фаилу

Не лезьте в разрешения.
По скриншоту очевидно, что проблема в ESET.

garminn@vk 09-02-2014 18:37 2306089

и все-таки мне хотелось бы выставить эти галочки как это можно сделать??? если они у меня не активны(серого цвета не нажимаются)????????

Dyuss 24-03-2015 01:16 2486702

Апну тему, может кому-то поможет. Столкнулся с такой же проблемой, что поднята в этой теме. Перечитал много чего, но ни что не помогало - как это не странно также помогла установка полного доступа для "system" к файлу ntoskrnl.exe.
Нет, не работает этот способ - помогло, не на долго

palia 27-06-2015 15:29 2523100

Вложений: 1
Добрый день!
У меня после выключения света, процесс System стал грузить процессор на 70-80%.
Process Exploler показал в свойствах процесса System что проблема в kegetcurrentprocessornumber (прикрепил скриншот).

Помогите пожалуйста решить проблему.

Система:
QuadCore AMD Phenom II X4 Black Edition 955, 3200 MHz
Gigabyte GA-M720-US3
2 x DDR2 2 GB (DDR2-800 DDR2 SDRAM)
NVIDIA GeForce GTX 660
Windows 7 x64

mwz 27-06-2015 16:29 2523114

palia, сделать восстановление системы на дату, ближайшую к выключению света, не помогает?

И покажите SMART винчестера.

palia 27-06-2015 22:39 2523208

Вложений: 1
Цитата:

Цитата mwz
сделать восстановление системы на дату, ближайшую к выключению света, не помогает?
И покажите SMART винчестера. »

Восстановление не помогло.
SMART прикрепил.

mwz 27-06-2015 23:26 2523211

Цитата:

Цитата palia
SMART прикрепил »

Слишком много ошибок (288 штук) в атрибуте C7. В идеале не должно быть ни одной. Или плохой шнур SATA, или плохой контакт шнура в материнке или винчестере.
Падать он уже не будет, поскольку накопительный – но нельзя чтобы рос.
Скорее всего с этим же связан плохой атрибут BB (209 ошибок).
Остальное для Сигейта нормально.

Подождём другие соображения.

ruslan... 28-06-2015 00:26 2523230

palia,

Проверка и диагностика жесткого диска/

palia 28-06-2015 12:03 2523317

Менял переставлял шлейф на винте, не помогло.
Проверю винт Викторией, отпишусь.

palia 28-06-2015 12:21 2523323

Перепрошил БИОС, всё заработало.
Процесс System перестал грузить систему.
Спасибо за помощь.

Что посоветуете делать с винтом? Хоть проблема оказалась не в нем, но она осталась.

ruslan... 28-06-2015 12:49 2523336

palia,

Вы выполнили Запуск проверки диска из графического интерфейса ?

palia 28-06-2015 13:24 2523357

Цитата:

Цитата ruslan...
Вы выполнили Запуск проверки диска из графического интерфейса ? »

нет сделаю отпишусь

vitaly18 18-05-2016 08:08 2635569

garminn@vk, делай как на видео https://www.youtube.com/watch?v=cWmv...ature=youtu.be

Petr1z 31-07-2016 13:43 2655705

У меня проблема решилась отключением службы Windows Update
Панель управления -> Администрирование -> Службы -> Центр обновления Windows (в свойствах отключить)

Illuminat59 30-06-2017 16:58 2748322

Вложений: 2
Всем привет!
У меня тоже частенько возникает проблема с загрузкой диска процессом System, что часто тормозит систему. Смотрел статьи как избавиться от данной проблемы(отключение обновлений и т.п.), но ничего не помогает. Кто может глянуть в чем проблема? Вот Лог от программы KernRate.exe -z ntoskrnl.

Petya V4sechkin 30-06-2017 18:44 2748335

Illuminat59, в Диспетчере задач на вкладке Производительность нажмите Открыть монитор ресурсов -> вкладка Диск -> поставьте флажок на System и посмотрите, к каким файлам обращается.

Illuminat59 30-06-2017 21:08 2748352

Не подскажите, где посмотреть к каким файлам обращается?

Petya V4sechkin 30-06-2017 21:10 2748353

Illuminat59, Работа диска - разверните.

Illuminat59 08-07-2017 16:45 2749934

Вложений: 3
Petya V4sechkin, Сегодня снова проблема проявилась, снял скриншоты с монитора ресурсов.

Petya V4sechkin 08-07-2017 17:36 2749945

Illuminat59, судя по этим данным, активность проявляет служба defragsvc - дефрагментация дисков.

Illuminat59 08-07-2017 18:12 2749951

Petya V4sechkin, отключил эту службу, посмотрим как будет дальше


Время: 01:02.

Время: 01:02.
© OSzone.net 2001-