A maioria dos usos vem da tag Nbt8
( NetBT address list
) que pertence ao driver do Windows netbt.sys
.
Para rastrear isso, você precisa usar o Rastreamento de Eventos no Windows. Faça o download deste perfil WPRP , abra um cmd.exe como administrador e execute este comando para rastrear 3 minutos de uso da piscina crescem:
wpr.exe -start "fullPath\PoolTagLeak_Nbt8.wprp" && timeout 500 && wpr.exe -stop result.etl
Instale agora o Windows Performance Toolkit, parte do Windows 10 SDK Abra o ETL com o WPA.exe e adicione os gráficos do Pool ao painel de análise.
Coloque a coluna pooltag no primeiro lugar e adicione a coluna da pilha. Agora carregue os símbolos dentro do WPA.exe e expanda a pilha da tag que você viu no poolmon.
Agora, encontre outros drivers de terceiros que você pode ver na pilha. Aqui, a tag Thre
(Thread) é usada pelo AVKCl.exe da G-Data. Procure por atualizações de driver / programa para consertá-lo. Talvez outras ferramentas de terceiros acionem o uso do netbt.sys.