硬盘被永久访问,如何找到该过程?

硬盘被永久访问,如何找到该过程?

我的系统在启动/登录后立即显示硬盘活动,并且从未停止。我已经能够通过禁用 Windows Search 服务来解决这个问题,但似乎磁盘访问次数仍然太多。

使用 Vista 工具,我制作了以下屏幕截图: 截屏

但是我并没有访问 Crysis 或那里显示的任何其他文件,但它们被访问了。似乎它们已被 svchost.exe 进程完全读取,或者不管这意味着什么。

我目前正在使用 GData 防病毒软件,我知道这种软件确实会做这样的事情,但我的系统已经运行了一年,没有出现任何此类性能问题。它们实际上只是在几天前才开始的,而且我在玩《孤岛危机》等游戏时看到延迟,因为磁盘访问会减慢系统速度。

有没有办法找出到底是哪个进程导致了 IO 访问?或者这些信息已经表明它是 svchost.exe 进程?

答案1

下载和使用进程探索器

无价的工具。

svchost.exe 是服务的托管进程,可以托管多个服务。进程资源管理器将帮助您隔离哪一个。

答案2

您应该能够确定该过程进程监视器 v2.7作者:Mark Russinovich 和 Bryce Cogswell:

Process Monitor 是一款适用于 Windows 的高级监控工具,可显示实时文件系统、注册表和进程/线程活动。它结合了两个旧版 Sysinternals 实用程序 Filemon 和 Regmon 的功能,并添加了一系列增强功能,包括丰富且无损的过滤、全面的事件属性(如会话 ID 和用户名)、可靠的进程信息、完整的线程堆栈(每个操作均带有集成符号支持)、同时记录到文件等。其独特而强大的功能将使 Process Monitor 成为系统故障排除和恶意软件搜寻工具包中的核心实用程序。

答案3

我更喜欢Anvir 任务管理器通过 PE,一个更加准确和详细的系统资源使用情况监视器(即使是免费版本) - 技术工具箱的瑞士军刀。:)

在此处输入图片描述

还有便携版本可用的。

相关内容