答案1
是的,这完全正常。
您正在查看一个正在执行的进程的堆栈,并且您看到ntoskrnl
堆栈的顶部。
是ntoskrnl
Windows 的内核,负责运行 Windows 本身并为所有正在运行的进程提供低级系统服务。
这意味着您正在分析的进程当前正在进行系统调用,并且很可能处于等待某些资源或事件的状态,这就是堆栈是静态的原因。如果它不处于等待状态,堆栈顶部的变化会更快。
你还可以进一步看到,你可能正在观察一个设备驱动程序发出一个调用 PoFxReportDevicePowerOn, 定义为:
PoFxReportDevicePoweredOn 例程通知电源管理框架 (PoFx) 设备已完成请求的到 D0(完全开启)电源状态的转换。
意思是设备已通电并正在等待请求。
答案2
“A核心是操作系统的核心部分。它管理计算机和硬件的操作——最显著的是内存和 CPU 时间。”——简单维基百科
“NTOSKRNL代表 NT 操作系统内核”- 维基百科
如果您总是担心可能会遇到一些不想要的东西,那么干净启动是一个快速而简单的开始。如何在 Windows 中执行干净启动*也适用于 Windows 10
这将禁用安装后(工厂安装)添加的所有服务和启动项。启动后,查看是否仍有相同的活动。
它可能是您正在运行的第三方程序。Reddit用户按照指南使用后发现 HWmonitor 是罪魁祸首Windows 性能记录器。