Analisamos o problema com o Sysinternals ProcessMonitor, onde vimos que MsMpEng.exe
consome muito tempo de CPU analisando os arquivos de log de nosso aplicativo da web (escrito por NLog).
Como não conseguimos encontrar uma GUI para excluir os arquivos de log do monitoramento em tempo real de MsMpEng.exe
, adicionamos o mesmo usando regedit.exe
.
A solução foi criar uma entrada DWORD em
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths'
em que a chave da entrada está configurada para o caminho completo de nossos arquivos de log ( C:\inetpub\wwwroot\webapp\logs
) e deixando o valor DWORD em 0x00000000
.