解决内存占用高,看不到进程的问题

本文介绍了当Windows 10系统内存占用高但无法通过常规方式找到占用内存进程时的排查步骤。通过使用poolmon工具分析,发现mfel标签占用内存最高,进一步查找到mfehidk.sys文件与McAfee有关。重命名或移除该文件后,系统内存恢复正常。解决方案是针对McAfee相关驱动进行排查和处理。
摘要由CSDN通过智能技术生成

解决内存占用高,看不到进程的问题

刚开机内存就快没了,查看进程详细信息,没看到内存占用高的进程
在这里插入图片描述

  1. 百度搜索,搜到的基本都是下面网站提到的方法:Win10内存占用高但看不到进程怎么回事?

    1. 即禁用如下服务:
      superfetch(也叫sysmain)
      Time broker
      windows update
    2. 然后打开360驱动大师进行检查驱动,若是发现触控板、声卡、网卡需要更新。除了“显卡驱动”全部勾选并及时更新。

    经过尝试,禁用服务和更新驱动2种方法都没解决问题。

  2. 使用poolmon工具分析
    poolmon的官方文档:poolmon

    1. 下载
      poolmon是一个独立的exe,可以百度搜索poolmon下载,
      也可以参考此文下载: 用poolmon定位内存泄漏

    2. 下载完成后,运行poolmon,显示完按P键,再按B键,使Bytes字段按大到小排序,显示如下:

    Tag  Type     Allocs         Frees    Diff   Bytes    Per Alloc
    
    mfel Nonp    2802529   1985402    817127 509919568        624        
    File Nonp  553380358 552555890    824468 303815232        368        
    MFE0 Nonp  -1913787079 -1916290091   2503012 296951696        118        
    Key  Paged 208366984 207614806    752178 192556160        255        
    HalB Nonp      67939     25929     42010 172470272       4105        
    IoNm Paged 545525420 544707616    817804 124354240        152        
    Proc Nonp      35448        21     35427 104296960       2943  
    

    可以看到mfel 占用最高,执行findstr命令查找,具体命令如下:
    一定要切换到c:\根目录查找

    
    C:\Users\ldy06>cd c:\
    
    c:\>findstr /m /l /s mfel *.sys
    FINDSTR: 无法打开 hiberfil.sys
    FINDSTR: 无法打开 pagefile.sys
    FINDSTR: 无法打开 swapfile.sys
    Windows\System32\drivers\mfehidk.sys
    

    查找到Windows\System32\drivers\mfehidk.sys

    百度搜索Mfehidk.sys,发现是McAfee相关的东西:
    Mfehidk.sys is a system process that runs in the computer background and maintains the Host Intrusion Detection System for McAfee Anti-virus.

    可能是前段时间McAfee出问题进入安全模式强制删除导致的问题

    找到c:\Windows\System32\drivers\mfehidk.sys,把mfehidk.sys重命名(建议重新命名,如果有问题可以修改回去)。

    重启系统,内存就正常了。

以上是解决该问题的思路,可以根据自己的情况进行分析。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值