Windows 8 CPU 使用率过高,Windows 防火墙

Windows 8 CPU 使用率过高,Windows 防火墙

我有 15 台电脑都存在同样的问题。它们的空闲 CPU 使用率都在 80% 左右。这是登录后立即出现的情况,持续约 30 分钟,然后问题会暂时自行解决(直到下次重启)。

svchost.exe(LocalServiceNoNetwork)正在使用CPU,资源管理器中MpsSVC是使用CPU的服务。此服务与Windows防火墙有关。

在诊断启动时运行 Windows CPU 使用率正常。禁用所有非 Microsoft 服务仍会导致 CPU 使用率过高。

我尝试使用 SFC 进行修复。它说文件已修复,但重新启动后问题仍然存在。日志中只有一个文件显示修复失败,并且出现了 4 次:

2016-11-29 14:33:13, Info                  CSI    00000730 [SR] Cannot repair member file [l:36{18}]"Amd64\CNBJ2530.DPB" of prncacla.inf, Version = 6.2.9200.16430, pA = PROCESSOR_ARCHITECTURE_AMD64 (9), Culture neutral, VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type = [l:24{12}]"driverUpdate", TypeName neutral, PublicKey neutral in the store, hash mismatch

还尝试使用带有最新源的 DISM,结果相同。

我也尝试过打开 Windows 防火墙日志,不幸的是 MMC 管理单元在这些机器上也崩溃了。Windows 防火墙的事件日志没有任何突出的内容。

更新

感谢 magicandre1981,我终于找到了原因。让防火墙冷静下来并完成枚举规则后,我可以访问 Windows 防火墙。添加了大量浏览器选择规则。我只能假设正是这些规则的数量以及正在创建的新规则导致了速度变慢。

答案1

使用 WPA 分析 ETL显示 CPU 使用率来自枚举防火墙规则(FirewallAPI.dll!FwEnumRules),这导致了很多MrmCoreR.dll类似MrmCoreR.dll!Microsoft::Resources::Runtime::CResourceReferenceHandlerInternal::GetM3ResourceString加载一些字符串资源的调用。

您可以做的一件事是删除所有自定义规则,然后稍后再开始创建自己的规则。

此外,Windows 8 (6.2.9200) 不再受支持!请更新至 8.1 (6.3.9600) 以获取新更新。也许这个问题已在 8.1 中修复。

答案2

您有一个多用户实验室吗?Metro 应用为每个用户添加了很多额外的防火墙规则。查看 PowerShell 中的这些命令是否返回大量结果。规则越多,新用户登录时使用的 CPU 就越多:

get-netfirewallrule -all
get-netfirewallrule -all -policystore configurableservicestore

第二个命令可能会返回更多结果。您可以删除不再具有配置文件的 sid 所拥有的任何规则。删除配置文件时,Windows 不会清理它们。第二组规则不会出现在 Windows 防火墙控制面板中。

答案3

这是适用于 Windows 8/(10 - 1904) LocalServiceNoNetworkFirewall 100% CPU 使用率只需安装Tinywall并禁用 Windows Defender 防火墙,因为它使用 100% CPU,而且很烂

To Disable the Windows Defender Firewall Service, modify the Start
REG_DWORD value, from 2 to 4 at the following registry key:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MpsSvc

另外当您遇到登录问题时黑屏您必须重新启动操作系统,然后尝试按 Ctrl+Alt+Del,然后转到任务管理器然后运行 ​​explorer.exe,然后运行 ​​regedit 并禁用 windows defender 防火墙并安装 tinywall(默认情况下可以阻止 RDP)

在此处输入图片描述

在此处输入图片描述

相关内容