Використання диска Windows 10 на 100%, але не відповідає жодному процесу в менеджері завдань


2

Протягом останнього місяця (можливо, більше), я помітив, що мій ноутбук (під керуванням Windows 10) часто стає майже неприпустимо повільним, особливо після багатьох днів його не включення.

Я помічаю, що використання диска в диспетчері завдань на протязі тривалого часу становить 100%, однак це смішно, оскільки навіть сума всіх процесів [що я бачу ...] може наблизитися до 5-10% щедрий випадок.

Це машина розробки з 8 Гб оперативної пам'яті, процесор i7, багато місця. Майже немає програм запуску, окрім програм за замовчуванням MS (і навіть там я вилучив більшість несуттєвих елементів зі списку автозавантаження). Я також пережив і поступово вимикав такі послуги, як BITS, Superfetch і т.д.

Те, що робить це більш підозрілим, є шаблоном, в якому воно відбувається - проблема найгірша при запуску після багатьох днів фізичного відключення комп'ютера та вимкнення. Час запуску складає близько 3-5 хвилин (!), Після чого диск працює на 100% використання протягом декількох хвилин, а потім, без жодної причини, раптово падає приблизно до 1-5%. Все це без показу будь-яких процесів поблизу повного використання диска.

Приблизно через місяць досліджуючи це, я починаю підозрювати про залучення шкідливих програм, особливо через невідповідність менеджеру завдань, а також через те, що проблема раптово виправляє себе. Варто також відзначити, що на комп'ютері запускається AVG Free edition, а сканування комп'ютера і анти-руткіт приходять в чистоту. Це, як кажуть, я хочу продовжити можливість того, що це може бути зловмисне програмне забезпечення, підключення і оновлення себе, або ще гірше, exfiltrating даних [або навіть гірше, жувати мій диск для шифрування моїх файлів, сказавши мені все ОК]?

В даний час я не спостерігаю нерівномірного обсягу мережевого трафіку, який би підтримував теорію ексфільтрації, однак, це також можна приховати від менеджера завдань / wireshark за допомогою драйвера-шахрайства.

У мене є ряд питань:

  1. Чи відповідає ця модель поведінки будь-яким з відомих загроз зловмисних програм / APT?
  2. Припустимо, я повинен був продовжувати це в напрямку криміналістики, які подальші кроки можна було б зробити, щоб дослідити і підтвердити драйвери на машині?
  3. Які кроки поза межами диспетчера завдань я можу зробити для того, щоб контролювати та ідентифікувати процес, який насправді відповідає за використання 100% диска?
  4. Чи існують легітимні причини / причини Windows, які можуть виникнути, і якщо так, то як я можу звузити та ізолювати проблемні компоненти?

1
використання диска або використання процесора становить 100%?
schroeder

Використання диска, процесор в порядку
ose

звучить як типова антивірусна поведінка - виконується сканування
schroeder

1
Мій бос попросив мене перевірити свій комп'ютер на те ж саме на цьому тижні. Я запустив Process Hacker 2, windirstat і ccleaner на його машині. Через windirstat я виявив, що у нього великі файли журналів. Процес Хакер детально показував мені, які послуги тримали його жорсткий диск зайнятим. Через ці деталі я зміг визначити і відключити легітимні, але проблемні програми. Ccleaner допоміг видалити купу додаткових непотрібних журналів і тимчасових файлів. Ці три кроки звільнили майже 50 концертів за 5 хвилин, а також полегшили його трафік HD.
Bacon Brad

1
Можливо, привід не працює. Якщо вона переходить до 100% без фактичного чи малого читання / запису, то це, швидше за все, проблема.
Jonathan Gray

Відповіді:


2

Не покладайтеся на менеджер завдань, оскільки він покаже лише те, що працює у Windows. Ви повинні дивитися Монітор ресурсів і продуктивності ( perfmon.exe ), що дасть вам краще уявлення про те, що саме використовують ресурси. Наприклад, Hyper-v не відображатиметься в диспетчері завдань, але відображатиметься в моніторі ресурсів.

Коли ви бачите 100% використання, сортуйте за записом. Якщо ви зрозуміли щось величезне, перевірте прочитайте.

Скільки років ваш жорсткий диск і яка його модель?


1
Для тих, хто занижувався: Які кроки за межами диспетчера завдань я можу зробити для того, щоб контролювати та ідентифікувати процес, який фактично відповідає за використання 100% диска? На це питання я відповів.
Tim

3
Це не дає відповіді на це питання. Щоб критикувати або запитувати роз'яснення від автора, залиште коментар нижче свого повідомлення репутацію ви зможете коментувати будь-яку публікацію . - З огляду
Vilican

Це відповідає на запитання № 3 (і, ймовірно, вкаже ОР на справжню відповідь). На жаль, номер 3 є частиною запитання, що не стосується безпеки. Я дозволю громаді вирішити (я мод), але я сподіваюся, що ця відповідь виживе.
schroeder

Ах. Я пропустив посилання на монітор ресурсів, незважаючи на численні показання. Це трохи тонкий. Хороший лов @ шродєр.
Neil Smithline

1
Тім, можливо, додавши посилання на перезавантаження, відповідь буде сильніше.
Neil Smithline
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.