登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
安全
›
排查Windows 下的内存使用率过高,但是任务管理器看不到 ...
排查Windows 下的内存使用率过高,但是任务管理器看不到进程
[ 复制链接 ]
染罕习
2025-9-23 20:27:45
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
出现的问题
最近我们的Book在内部使用的时候,很多人反馈都没打开什么应用,但是任务管理器上却显示内存接近80%-90%,如下图所示。
排查步骤
1、通过任务管理器排查
在Win11任务管理器上,其实包含了压缩的内存管理,系统会动态管理内存使用的。
资源监视器排查内存选项,观察是哪一个进程占用较高
提交:操作系统为进程保留的虚拟内存,是程序独占的内存(包含物理内存和在页面文件中的内存)(单位:KB)
工作集:进程当前正在使用的物理内存量(单位:KB)
可共享:进程所使用的可与其它进程共享的物理内存量(单位:KB)
专用:由该进程所使用而其它进程无法使用的物理内存量(单位:KB)
工作集=可共享+专用
从进程内存详细输出结果来看,所有进程内存使用率总和并不会达到那么高的水位线。所以从单纯使用该工具无法进行下一步分析。
2、通过RAMMap分析
RAMMap工具较任务管理器可以看到更详细的内存信息。首先下载该工具,工具下载地址:https://docs.microsoft.com/en-us/sysinternals/downloads/rammap
下载完成之后,直接启动执行文件,可以看到如下内存分析结果:
其中,Nonpaged Pool(未分页池)占用内存过多,约5G左右。具体这块内存是哪部分使用掉的呢?该工具是无法核查到的,所以需要其他工具进一步核查。
3、通过Poolmon分析
继续上面的排查,想要知道Nonpaged Pool(未分页池)具体是哪个程序占用的,需要借助Poolmon工具分析。
现在百度直接搜索 Poolmon.exe 直接下载,避免需要安装Wdk的工具集:Poolmon官方版下载-Poolmon(核心内存泄漏检测工具)下载 v5.2.3790 - 多多软件站
安装启动PoolMon工具
默认列出了nonpage以及page相关信息。按大写字母“P”,可以只列出nonpage相关信息,然后再按大写字母“B”,按照内存大小倒序排序。
从排序结果可以看到,主要是Tag为:Mloc 占用内存较大。
打开cmd窗口,进入c:/windows/system32/drivers,然后输入命令:
findstr /m /l Mloc *.sys
命令执行结果为:
eamonm.sys edevmon.sys ehdrv.sys epfw.sys epfwwfp.sys
定位到具体的驱动文件之后,进一步核查驱动信息,定位到具体是哪个程序
从以上五个截图可以详细看到,这几个驱动文件对应的程序为:ESET Security软件。
核查服务器上运行的程序,确认确实有启动该程序。
最终判断,是由于该程序导致nonpaged pool占用内存较大,从而导致服务器整体内存使用率较高。
参考文档:win内存使用率过高但是资源监视器查看不到进程,排查思路 - 技术文章 - 云掣
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
排查
Windows
内存
使用率
过高
相关帖子
Windows安装MySQL,无服务模式,随用随有,一键初始化,可替换phpstudy_pro
【每日一面】如何解决内存泄漏
协议实现对远程 Windows 共享服务器或 Samba 服务的文件读取
Zig 完成编译器自举,内存占用降 70%
入侵排查_2025/11/23
windows常见命令
Windows系统磁盘管理——迁移“恢复分区”
Windows更新致WSA安装故障?多版本下载、使用指南及问题解决全揭秘
[继续讨论]关于Windows PE和.net assembly的加载
nginx解决进程内存占用翻倍
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
Windows安装MySQL,无服务模式,随用随有,一键初始化,可替换phpstudy_pro
0
914
岑韬哎
2025-11-14
业界
【每日一面】如何解决内存泄漏
1
295
膏包
2025-11-19
业界
协议实现对远程 Windows 共享服务器或 Samba 服务的文件读取
0
152
溥价
2025-11-20
业界
Zig 完成编译器自举,内存占用降 70%
0
566
嗦或
2025-11-23
业界
入侵排查_2025/11/23
0
320
靛尊
2025-11-24
安全
windows常见命令
4
816
济曝喊
2025-11-25
安全
Windows系统磁盘管理——迁移“恢复分区”
0
671
巨耗
2025-11-28
安全
Windows更新致WSA安装故障?多版本下载、使用指南及问题解决全揭秘
2
820
段干叶农
2025-11-29
业界
[继续讨论]关于Windows PE和.net assembly的加载
0
220
裆趾针
2025-11-29
业界
nginx解决进程内存占用翻倍
0
268
疝镜泛
2025-12-04
回复
(1)
师悠逸
2025-11-25 06:33:15
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
谢谢楼主提供!
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
签约作者
程序园优秀签约作者
发帖
染罕习
2025-11-25 06:33:15
关注
0
粉丝关注
24
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
anyue1937
9994893
kk14977
6845356
3934307807
991122
4
xiangqian
638210
5
宋子
9986
6
闰咄阅
9991
7
刎唇
9993
8
俞瑛瑶
9998
9
蓬森莉
9952
10
匝抽
9986
查看更多