Tienes una fuga de memoria causada por un conductor. Mira el alto valor de la memoria del kernel no paginada. En tu caso, es más de 3,7 GB. Puede usar poolmon para ver qué controlador está causando el uso alto.
Instale el Windows WDK , ejecute poolmon, ordénelo mediante P después del tipo de pool para que no esté paginado arriba y mediante B después de los bytes para ver la etiqueta que utiliza más memoria. Ejecute poolmon yendo a la carpeta donde está instalado el WDK, vaya a Herramientas (o C:\Program Files (x86)\Windows Kits0\Tools\x64
) y haga clic en poolmon.exe
.
Ahora mire qué etiqueta pooltag usa más memoria como se muestra aquí:
Ahora abra un símbolo del sistema cmd y ejecute el comando findstr. Para ello, abra el cmd prompt y escriba cd C:\Windows\System32\drivers
. Luego escribe findstr /s __ *.*
, donde __ es la etiqueta (nombre más a la izquierda en poolmon). Haga esto para ver qué controlador utiliza esta etiqueta:
Ahora, vaya a la carpeta de controladores (C:\Windows\System32\drivers
) y haga clic con el botón derecho del ratón en el controlador en cuestión (intmsd.sys en el ejemplo de la imagen anterior). Haga clic en Propiedades, vaya a la pestaña de detalles para encontrar el nombre del producto. Busque una actualización para ese producto.
Si la etiqueta colectiva sólo muestra los controladores de Windows o aparece en el pooltag.txt ("C:\Program Files (x86)\Windows Kits0\Debuggers\x64\triage\pooltag.txt"
)
tiene que usar xperf para rastrear qué causa el uso . Instale el WPT del SDK de Windows , abra un cmd. exe como admin y ejecuta esto:
xperf -on PROC_THREAD+LOADER+POOL -stackwalk PoolAlloc+PoolFree+PoolAllocSession+PoolFreeSession -BufferSize 2048 -MaxFile 1024 -FileMode Circular && timeout -1 && xperf -d C:\pool.etl
capturar 30 -60s del crecimiento. Abre el ETL con WPA.exe, añade los gráficos de Pool al panel de análisis.
Pon la columna de pooltag en primer lugar y añade la columna de pila. Ahora carga los símbolos dentro de WPA.exe y expande la pila de la etiqueta que viste en poolmon.
Ahora encuentra otros controladores de terceros que puedas ver en la pila. Aquí la etiqueta Thre
(Thread) es usada por AVKCl.exe de G-Data. Busca actualizaciones del controlador/programa para arreglarlo.
El usuario Hristo Hristov proporcionó un rastro con un alto uso de FMfn
durante la descompresión de archivos:
La etiqueta es usada por el controlador WiseFs64.sys
que es parte del programa “Wise Folder Hider”. Quitarlo arregla la fuga.
El usuario Samuil Dichev proporcionó un rastro con un alto FMic
y uso de Irp
Las etiquetas son usadas por el programa Corteza de Navaja .
En la muestra del usuario chr0n0ss el uso de FMic
y Irp
es causado por F-Secure Antivirus Suite:
La eliminación y el uso de Windows Defender solucionaron el problema para él.