V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
Nile20
V2EX  ›  程序员

如何排查(可能)恶意占用 CPU 的程序

  •  1
     
  •   Nile20 · 2023-03-31 18:18:53 +08:00 · 1572 次点击
    这是一个创建于 637 天前的主题,其中的信息可能已经有所发展或是发生改变。

    最近笔记本电脑使用过程中经常会出现异常的卡顿现象(卡到移动鼠标都掉帧),总是伴随着风扇狂响(不是严重卡顿时风扇才狂响)。前台只开了 VSCode 、Chrome 以及毒瘤企业微信,后台还有 OneNote 、有道词典等程序(此外系统中装有 IP guard )

    这时候打开任务管理器 CPU 使用率很快就会下降,看不到是谁导致的 CPU 占用。如果出现卡顿时不打开任务管理器,卡到 CPU 掉帧的情况会频繁出现。怀疑是有恶意程序在运行。

    Google 了一下,尝试过使用微软自带的 Performance Monitor 来收集日志并且用 DebugDiag 2 Analysis 来查看.blg 日志,但是这个工具非常难用,生成的图形难以辨识,不支持排序也不支持拖拽,日志又是私有二进制格式,无法定位问题根源。

    各位大佬有没有什么推荐的工具或者排查方向来解决这个问题?提前谢过~

    8 条回复    2023-04-01 22:31:46 +08:00
    shuax
        1
    shuax  
       2023-03-31 18:53:55 +08:00
    是不是 AMD 处理器的 fTPM 卡顿……
    Nile20
        2
    Nile20  
    OP
       2023-03-31 20:14:02 +08:00
    @shuax 不是,处理器是 Intel 的
    V28a19cc
        3
    V28a19cc  
       2023-04-01 08:29:36 +08:00
    可以试试 Process Lasso ,这软件的监测比较全。
    Xianmua
        4
    Xianmua  
       2023-04-01 10:32:20 +08:00   ❤️ 1
    system informer ,前身 process hacker ,连续更新很多年的开源软件,挺好用。进主界面后点 system information ,有 cpu/gpu/memory/disk/network 的历史使用记录,比自带任务管理器好用多了
    https://github.com/winsiderss/systeminformer
    tuwulin365
        5
    tuwulin365  
       2023-04-01 12:50:23 +08:00
    @Xianmua 看着和 ProcessExplorer 挺像
    Xianmua
        6
    Xianmua  
       2023-04-01 13:21:48 +08:00
    @tuwulin365 确实有点像哈哈,一直用这个软件在右下角生成个小图标,图形化实时显示 cpu 使用率 /memory 使用率 /网络占用率,挺方便
    Nile20
        7
    Nile20  
    OP
       2023-04-01 15:55:49 +08:00
    @V28a19cc @Xianmua 感谢~我去看一下~
    meetyuan
        8
    meetyuan  
       2023-04-01 22:31:46 +08:00 via iPhone
    我用的联想笔记本,也是这样的情况,很诡异的突然风扇的狂转了,后来重置后各种驱动没敢乱装,这半年就没有这样的情况了。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2888 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 09:02 · PVG 17:02 · LAX 01:02 · JFK 04:02
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.