Processo do Sistema Win7 (PID 4) acessando constantemente o drive

1

Minha unidade de disco rígido está constantemente, incessantemente ativa, desde que meu computador esteja ligado. Na maioria das vezes, isso não afeta o desempenho. A inicialização leva apenas um ou dois minutos até que o computador possa ser usado, mas a lentidão pode se tornar muito perceptível nas páginas da web com vídeo. Eu uso o firefox.

Olhando para o Monitor de Recursos, o processo culpado parece ser o Sistema (PID 4), mas, de acordo com a Internet, há um milhão de serviços que podem estar escondidos por trás disso. A maioria das soluções sugeridas envolve a desativação do Prefetch ou do Windows Update, e o nunca tinha o Windows Update configurado para instalação automática. Há também um processo "svchost (dcomlaunch)" que acessa muitos dados quando eu os vejo e me deixa nervoso, mas o processo do sistema está sempre acessando.

Eu já tentei entrar no regedit e no disabled Prefetch - o que produziu um resultado muito peculiar: o computador ficou silenciosamente silencioso por cerca de meia hora, depois minha conexão com a internet soltou uma vez e quando a conexão voltou a surra foi retomada pausou desde então.

Isso fez várias varreduras completas de vírus e malware com o Security Essentials e o Malwarebytes, já que isso não havia sido feito há algum tempo, e eles descobriram algumas pequenas coisas, mas não impediram a surra, que continua em desta vez.

Eu também tentei 'desabilitar a indexação', que pode ou não ser a mesma coisa que a pré-busca, acessando services.msc, mas não consegui encontrar indexação em nenhum lugar dessa lista, então é parte do já desativado Pré-busca ou não sei o que procurar.

Qualquer ajuda para rastrear a raiz dessa atividade persistente seria muito apreciada.

    
por Strain Of Thought 12.02.2015 / 16:05

1 resposta

0

Quase tudo pode estar escondido, já que o thread do sistema é responsável por manter o cache do sistema de arquivos.

O verdadeiro culpado é algum processo de ler / gravar seu disco, mas o encadeamento do sistema está entrando e manipulando a E / S do disco em seu nome e passando os resultados para o aplicativo através do cache.

Além dos culpados que você mencionou (pré-busca, Windows Update, malware, indexação de pesquisa), outras fontes possíveis são verificações antivírus / antimalware, compartilhamentos de arquivos de rede, etc., até fontes mais "óbvias", como como um cliente bittorrent ou algo parecido.

    
por 12.02.2015 / 16:50