Windows 7 64-битный системный процесс открывает слишком много ручек
Только что обнаружил, что мой 64-битный Windows 7 имеет необычно большое количество открытых дескрипторов (>180000) в течение примерно 60 минут, но chrome (4 вкладки) и другие процессы в порядке - проверьте их с помощью Process Explorer. Необычно то, что маркеры были около 40000, затем они прыгнули до ~145 тыс., А до перезапуска системы они превышали 180 тыс. После загрузки ОС снова наблюдаю системный процесс с теми же вкладками chrome и запускаются другие процессы. Обнаружено, что системный процесс (PID 4) медленно увеличивает открытые дескрипторы (от 1 до 4 дескрипторов в секунду, в основном 1/ с), в то время как другие процессы в порядке, они открывают дескрипторы и закрывают их. И все же после достижения этих>150k дескрипторов я не могу видеть другой процесс с таким количеством. Единственным является сам системный процесс, суммирование всех обработчиков всех процессов вручную дает намного меньшее число по сравнению с системой - <30k. Во время этого наблюдения не наблюдается никакой вялой производительности (вероятно, из-за процессора 8c/16t), включая то, что достаточно свободной оперативной памяти (всего 16,3 ГБ, кешировано 4,1 ГБ, выделено 12,2 ГБ, свободно 8,5 ГБ)
Итак, как определить, что приводит к такому количеству ручек? Обратите внимание, что уже пробовал и не может использовать WinDbg или Gflags - WinDbg не может подключиться к системе (доступ запрещен), в то время как Gflags не может найти файл образа системы (я полагаю, это нормально)
1 ответ
К счастью, мне удалось найти причину такого большого количества ручек. Это была Comodo Internet Security 10.0.2. После остановки всех служб и процессов, связанных с CIS, система перестала пропускать ручки. Протекающая ручка была от File
тип, указывающий на HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\CmdAgent\CisConfigs\0
, Затем перед удалением я удалил весь CmdAgent\...
ключ. Скачал новейшую версию 11 CIS и теперь все ок. Обратите внимание, что наличие 150 тыс. Или более дескрипторов для SYSTEM добавляет на самом деле очень четкое ощущение микрострукания в основном в играх и виртуальных машинах, запущенных на машине.