İşlem İzleyicisi ile Microsoft Defender Virüsten Koruma performans sorunlarını giderme
İpucu
İlk olarak, yüksek CPU kullanımı gibi performans sorunlarının yaygın nedenlerini gözden geçirin. Bkz. Microsoft Defender Virüsten Koruma gerçek zamanlı koruma (rtp) veya taramalarla (zamanlanmış veya isteğe bağlı) ilgili performans sorunlarını giderme. Ardından** Microsoft Defender Virüsten Koruma Performans Analizi**Bu araç, kötü amaçlı yazılımdan koruma hizmeti yürütülebilir dosyası, Microsoft Defender Virüsten Koruma hizmeti veya MsMpEng.exe Microsoft Defender Virüsten Koruma'da yüksek CPU kullanımının nedenini belirlemenize yardımcı olur. Microsoft Defender Virüsten Koruma Performans Analizi yüksek CPU kullanımının kök nedenini tanımlamıyorsa İşlemci İzleyicisi'ni çalıştırmaya devam edin. Araç setinizde çalıştırılacak son araç , Windows Performans Kaydedicisi Kullanıcı Arabirimi (WPRUI) veya Kaydedilen Windows Performansı (WPR komut satırı) aracıdır.
İşlem İzleyicisi'yi kullanarak işlem günlüklerini yakalama
İşlem İzleyicisi (ProcMon), işlemler hakkında gerçek zamanlı veriler sağlayan gelişmiş bir izleme aracıdır. Yüksek CPU kullanımı gibi performans sorunlarını yakalamak ve uygulama uyumluluk senaryolarını ortaya çıktıklarında izlemek için kullanılabilir.
İşlem İzleyicisi (ProcMon) izlemesini yakalamanın iki yolu vardır:
MDE İstemci Çözümleyicisi'ni kullanma
Elle
MDE İstemci Çözümleyicisi'ni kullanma
MDE İstemci Çözümleyicisi'ni indirin.
Canlı Yanıt kullanarak veya yerel olarak MDE İstemci Çözümleyicisi'ni çalıştırın.
İpucu
İzlemeye başlamadan önce lütfen sorunun yeniden üretilebilir olduğundan emin olun. Ayrıca, sorunun yeniden üretimine katkıda bulunmayan uygulamaları kapatın.
-c ve -v anahtarlarıyla MDE İstemci Çözümleyicisi'ni çalıştırın
C:\Work\tools\MDEClientAnalyzer\MDEClientAnalyzer.cmd -c -v
Elle
İşlem İzleyicisi v3.89'ı gibi
C:\temp
bir klasöre indirin.Dosyanın web işaretini kaldırmak için:
ProcessMonitor.zip sağ tıklayın ve Özellikler'i seçin.
Genel sekmesinin altında Güvenlik'i arayın.
Engellemeyi Kaldır'ın yanındaki kutuyu işaretleyin.
Uygula'yı seçin.
Klasör yolunun
C:\temp\ProcessMonitor
olması için dosyasınınC:\temp
sıkıştırmasını açın.ProcMon.exe windows istemcisine veya sorun giderdiğiniz Windows sunucusuna kopyalayın.
İpucu
ProcMon'ı çalıştırmadan önce, yüksek CPU kullanımı sorunuyla ilgili olmayan diğer tüm uygulamaların kapatıldığından emin olun. Bu adımın atilmesi, denetlenecek işlem sayısını en aza indirmeye yardımcı olur.
ProcMon'ı iki şekilde başlatabilirsiniz.
- ProcMon.exe sağ tıklayın ve Yönetici olarak çalıştır'ı seçin.
Günlük otomatik olarak başladığından, büyüteç simgesini seçerek veya Ctrl+E tuşlarına basarak yakalamayı durdurun.
Yakalamanın durdurulduğunu onaylamak için büyüteç simgesinde kırmızı bir X işareti arayın.
Komut satırını yönetici olarak çalıştırın, ardından İşlem İzleyicisi yolundan şunu çalıştırın:
İpucu
İzlemeyi kolayca başlatıp durdurabilmeniz için verileri yakalarken ProcMon penceresini mümkün olduğunca küçük hale getirin.
6. adımı tamamladıktan sonra Tamam'ı seçerek filtreleri ayarlayın. Yakalama tamamlandıktan sonra sonuçları filtreleyebilirsiniz.
Yakalamayı başlatmak için büyüteç simgesini yeniden seçin.
Sorunu yeniden oluşturun.
İpucu
Sorunun yeniden üretilmesi için bekleyin, ardından izlemenin başladığı zaman damgasını not edin.
Yüksek CPU kullanımı sırasında iki ile dört dakikalık işlem etkinliğini yakaladıktan sonra büyüteç simgesine tıklayarak yakalamayı durdurun.
Yakalamayı benzersiz bir adla biçimde kaydetmek için Dosya'ya
.pml
gidin ve Kaydet... öğesine tıklayın. Tüm olaylar ve Yerel İşlem İzleyicisi Biçimi (PML) radyo düğmelerini seçtiğinizden emin olun.Daha iyi izleme için varsayılan yolu şu şekilde
C:\temp\ProcessMonitor\LogFile.PML
C:\temp\ProcessMonitor\%ComputerName%_LogFile_MMDDYEAR_Repro_of_issue.PML
değiştirin:
-
%ComputerName%
cihaz adıdır -
MMDDYEAR
ay, gün ve yıldır -
Repro_of_issue
yeniden oluşturmaya çalıştığınız sorunun adıdır
İpucu
Çalışma sisteminiz varsa karşılaştırmak için örnek bir günlük almak isteyebilirsiniz.
- Dosyayı sıkıştırın
.pml
ve Microsoft Desteği gönderin.