Windows 응용 프로그램 환경과 Windows Defender 간의 상호 작용으로 100 % 디스크 활성 시간 제공


0

이것은 얼마 동안 나를 벽으로 몰아 넣었다. 그러나 나는 마침내 행동의 선동자 (한 명)를 붙잡은 것 같다.

이미 아무런 영향을 미치지 않고 시도한 솔루션 :

가끔 내 Windows 바탕 화면 (이전 8, 다음 8.1, 지금은 10)은 거의 사용할 수없는 시합을 겪을 것입니다. 조사가 Windows Defender로 이어질 것입니다. MsMpEng.exe 리소스 모니터에서 100 % 디스크 활성 시간의 원인으로보고되었습니다. 아마도이 시스템은 페이지 파일을 읽으려는 I / O 경쟁을해야하기 때문에 시스템이 매우 반응하지 않게되었습니다. 리소스 모니터에서 디스크 작업 세부 정보를 보면 MsMpEng.exe 5-10 분 동안 시스템의 모든 파일처럼 보이는 것을 읽습니다. Defender에서 이러한 동작을 설명하는 검사가 실행되지 않았습니다. 적극적인 보호 기능을 사용하지 않으면 읽는 것을 멈추지 만 그렇게하는 것은 내 마음에 실용적인 해결책이 아닙니다.

Defender가 파일 시스템의 명백한 변경 사항에 응답해야한다는 가정하에 작동합니다 (활성 보호 기능이 모든 파일을 작성 또는 편집 한 것으로 간주하기 때문에). 이러한 감속 중에 SysInternals Process Monitor를 실행하여 수비수를 방아쇠를 당겼습니다. 이번엔 운이 좋았습니다.

A clue! A Clue!

이것은 리소스 모니터의 디스크 활동 섹션에서 Autodesk 디렉토리를 본 실행 중 프로세스 모니터에 의해 캡처 된 이벤트의 서브 세트입니다. 우리는 그것을 본다. rundll32.exe 부르다 CreateFile 기존 파일에, 그리고 나서 Defender가 들어 와서 같은 파일을 읽습니다. CreateFileMapping 맞다). 스택 검사 rundll32.exe 님께의 전화 CreateFile 우리는 다음을 본다.

Stack Trace

invagent.dll / aeinv.dll 여기에서 근본적인 원인 인 것처럼 보이지만, 시스템을 사용하지 않도록 설정할 수있는 방법은 KB2976978을 제거하는 것입니다.

이 문제를 해결하기위한 다음 단계는 무엇입니까?



내가 할 수있는 의심, 작업 스케줄러 taskschd.msc / s에 들어가서 신중하게 2 가지를 비활성화하고 광기의 일부가 중단되었습니다. 이 중 일부는 시스템이 유휴 상태 인 것으로 간주 될 때 업데이트 프로그램이 스케줄러에서 실행되지 않은 것일 수 있습니다. 대신 "자동 실행"프로그램을 사용하면 예약 된 작업을 사용하지 않도록 설정하고 변경 내용을 저장하고 비교하고 다시 활성화하고 테스트하는 것이 더 쉬운 방법 일 수 있습니다. scehduler 작업을 비활성화하면 재부팅이 필요하지 않으며 (레지스트리를 잘못 사용하는 것과는 다름) 사용자에게 맞게 시간을 조정할 수 있습니다.
Psycogeek

수비수는 짜증나. 그래서 매우 느리지는 않은 다른 Av 스위트를 사용하십시오.
magicandre1981

@Moab 귀하의 제안을 사용하여 해당 핫픽스를 다시 확인하고 그 KB가 내 시스템에 설치되어 있지 않다는 것을 재확인했습니다.
Bjartr

@ magicandre1981 CreateFile이 호출 될 때 파일을 검사하는 다른 AV와 같은 문제가 발생합니다. 어떤 종류의 활동적인 보호를 제공하는 것은 아직까지입니다.
Bjartr
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.