システムwiki

MSMPENG.EXEは大量のI/O書き込みバイトを使用します

Clement 受付中 最終更新日:2021-05-08 04:38

windows 10ホームを実行しています(version1909)
MSMPENG.EXE(A.K.A.Windows Defender AntiVirus Service)は、ハードディスクに大量のI/O書き込みバイトを実行していることがわかります.

それはI/Oの上位違反者の1つの1つです.(タスクマネージャからこれを見ることができました)

例えば私のマシンでは、ディスク上の4GBのデータに近い書き込みです.そして私はそれが絶えず背景にそれをするのを見ることができます.

私はただ疑問に思います.

私は確かにアンチウイルスが多くのScanとリアルタイムの監視を行うので、私はたくさんのディスクの読みを行うことを理解することができます.

しかし、そのような膨大な量の「I/O書き込みバイト」で何をしているのか理解できません.

そのような莫大な量のどんなデータを書きようとしていますか?

ログファイルまたは定義の更新はそれほど大きくないでしょう.

私は確かに重要な仕事のwindowsのないウイルス対策が行っているのを理解し、感謝しています.

私はそれに頼っています、そして私はそれを高評価に与えるでしょう.そして、そのような重要な仕事をするための大量のコンピューティングリソースに値すると思います.

しかし、私はこの行動に困惑しているだけで、誰かが知っているかもしれないか疑問に思う.

返信リスト(回答:10)

5 #
slance3

こんにちは、
このプロセスが最後の数Buildで横行しているという問題がありましたが、ほとんどはInsiderBuildです.最近は現在のパブリックリリースを使用していません.常に実行されているようです...1回のScanを完了するために、2回目は別のScanを開始します.
別のことをします.
実際にディスク書き込みをチェックしたことはありませんが、ディスクアクティビティが多く、CPU使用率が高いです.CPU温度が大幅に上昇し、CPU使用率が大幅に上昇するため、CPU使用率が気になります.その結果、ファンからのノイズが大幅に増えました.最近無効にしました
これらの理由により..
書き込みを注意深く監視しますが、大量のディスク容量が失われていることに気づいていません.

書き込みがどこに行くのかわかりませんが、さまざまなプロセスレコードを保存する.EDBファイルがありますが、ほとんどはWindowsUpdateです.C:\Windows\SoftwareDistribution\DataStore..私は持っていますこの特定のファイルは16GBに達しました.

応答5# ->にスキップ
4 #
James8B

ターゲットを見逃したとして-

大量のI/O書き込みバイトを使用する「MSMPENG.EXEは大量のI/O書き込みバイトを使用しています.

私は、妥当な迅速なScanが制限されている最小値を考える-時折クイックScanが使用されているものは使用されているもの、または持ち込まれるべきであるところで積極的に変更されます.
何年もの間システム上にあるScanスタッフ、または書き込まれるバックアップを添付しているすべての 'USB'ドライバのすべてのポイントはありません.
しかし、私はシステム上にあるソフトウェア-私のダウンロードされたアーカイブは容疑者として報告されており、望まれていないので、Scan制限はディフェンダープロセスによって従うようには思われないが、それは追加の2004の変更であり得る.
ただし、以前の投稿として、継続中のドライバへの書き込みが特定の理由はありません.
SO-何のプロセスは、その活動がそんなに多くの書き方を引き起こすことです-
起動から2時間後の現在のタスクマネージャ統計:
Read10GB、Write5.5GB、IO-OTHER2GB CPU 02:32:57作業セット150MB

一般システム使用法-リソースモニタを示す:
MSMPENS.EXENOTは現在、メモリを除くResourcesを使用しています.
すべてのアクティビティ-システムPID4のためのPageFileの使用法と$ NTFSログと$ MFTの$ MFTと$ MFTのロードを表示する

OK-はいx64-win-10-2004システムが2GBシステムで実行されています-そしてOSへのすべてのMSアップデートはアプリに少なくなったようです-永続ページファイルは8GBに固定されています. だから-なぜAVはそんなに執筆されています-それを実行しないこと以外はそれをやめるために行うことができますか?

応答4# ->にスキップ
10 #
slance3

こんにちは、

私はMSMPENGの書き込みの場所を見つけることができませんでした.該当なしのものにリダイレクトされました..この記事を見つけました.

blog.pcrisk.com/windows...

Scanの制限を制限しましたが、これはWindowsセキュリティでの除外ではありません.これをたくさん使います.Scanする時間がありますが、私も確信しています
私が対処するのに飽きたことを「容疑」としてマークされているプログラムのダウンロード.

私のデスクトップマシンのMSMPENGのための私のi\oの書き込みをチェックしました.4-16MBの領域にリストされています.

GBの近くには何もありません.私は最近1時間かそこらを実行してから245MBと高く見た.

2GBのメモリを持つPageFileの使用量が多数取得されます.ページファイルは基本的にメモリオーバーフローとして使用されます..

Intel Atom CPUと32GBのEMMCドライバを搭載した2GBメモリを持つタブレットを持っています.それは信じられないほど遅い起動です.頻繁にシャットダウンの代わりに「スリープ」を使用してみてください
これを避けるためにできるだけ早く有効になっています.これは遅いです...Windows画面に早くなり、その後の長い遅延があります.2GBのメモリの周りを取り組む

この理由で、類似のマシンをWindows 1032ビット(x86)に切り替えました.

鉱山は実際にこの具体的な理由でx86versionが付属していました.

Bjp..私のブラウザとしてFirefoxを使用します.MSMPENGはFirefoxを開くときに大きく実行され、より多くのタブが開いていますが、それが実行されています.

起動時にロードするブラウザがありますか?もしそうなら、それを変更したいかもしれません.

応答10# ->にスキップ
2 #
James8B

@ slance310、
それを通過する-

除外-

はい-バックアップとデータストレージのためにそれをやっています.
迷惑に
1)除外されるようにマークできる唯一のパーティションは、その設定に行く時に実際に添付されているものです.
そのため、DからZをブロックとして除外することはできません.
2)デバイスではなくパーティションによる除外は、メモリスティックが接続されている場合、Windows OSが除外された文字を与えることを決定し、「外国人」デバイスがScanされず、逆に定期的に使われています
デバイスは、前に割り当てられていない新しい文字を取得し、その結果、除外として設定できませんでした-2TBがScanされている間待機を楽しんでください.

現在のデバイスとパーティションは、Windowsの日数以降に割り当てられている(おそらく)固有のIDが割り当てられているため、ユーザーが特定のデバイスが接続されているときに特定のデバイスがScanされないことを示すことはできません.

(ターゲットとしてパーティション文字として使用したファイル履歴との類似の煩わしさは、そのIDを与えられたものに関係なく).)

Re The 2GB RAM-WER-7の下では顕著な問題はありませんでした、または初期のWin-10、
Microsoft提供のコードがそれ自身のためにますます多くのRAMを維持しなければならないということだけです. (おそらく)512MB未満では、実際のユーザータスクに利用できるようになりました.
再設定する-1つのOSアップデートの後、システムは完全に報告された後にシステムが忙しかったので、画面の下部にある時計も8時間以上更新されていなかったので、3日以上かかりました.内部タスク、
その間、偶然の奇妙で再現不可能な結果を与えるOfficeやアプリ
また、アップデートが完了したことに続くバックアップは、40GB以上の更新が完了しました-OK-OKシステムには、多くの回復とメンテナンス機能を含む多くのアプリがロードされています.

しかし、その40GBは実際のアップデートから30GBの後のものでした-それはOSが 'stuff'を統合していた場所でした.

repagefile-6GBのIEを持つoneDriveアップロードは、時には適切なエラーメッセージで、時には頻繁に消えたばかりのEdgeセッションでは不誠実であることがあります.

8GB PageFileでは大丈夫ですので、MS開発者には4つのコア16 GB RAMシステムがあり、そのアプリのために使用しています.
再セキュリティ-Browser Sandboxのムード済みの要件(一部)を参照してください.

はい起動時に実行されるブラウザを持っています-それはEdgeと呼ばれ、OS環境の一部として必須のようです. そしてコルタナのために-これは検索に必要なもの(私が実行可能なものと同じように制約されたもの)
そして、ファイルエクスプローラ(右上の角)の検索機能には検索機能が必要とされているようです.

と-私は最近、古いインストールで望ましくないコードについて警告を取得しました.-Defenderは、削除を選択したときに管理者権限を必要とし、それを削除しません.許可したら、ビットはかなり幸せです、そして私は手動で削除します

マルウェアが報告され、削除を選択すること、または隔離の選択を受けてください.削除は警告を取り除くようではありません..

およびストレージデバイスの排出に問題があるのに問題があるため、NTFSログのリソースマネージャと$ MFTの更新を最優先

に継続する$ MFTの更新

so-

に戻る

「MSMPENG.EXEは大量のI/O書き込みバイトを使用しています」

まだなぜ疑問に思う?

のための___のものと何をしているのかのように

応答10# ->にスキップ
3 #
James8B

@ slance310

サンプルの送信をオフにしました-書き込みを処理する可能性があります


-

タスクマネージャーの「アフィニティ」を介してCPU使用率を制限していましたが、実行中のマルウェアが完了するまでCPUを待つのではなく、マルウェア対策機能が問題を報告する可能性を最大限に高めることを望んでいます.それは何でしたか
やってる!

しかし、チェックの大部分は、実行したい作業に関連付けられている実行可能モジュールを対象としているため、処理機能の各部分がロードされるまで長く待たなければならないので、逆効果のアプローチのようです..

応答3# ->にスキップ
1 #
slance3

こんにちは

「NewEdge」について話している場合、スタートアップフォルダにはかなりの数のプロセスがあります...

すべてを無効にしましたが、まだすべてが機能しているようです.

あなたのようないくつかのマシンは圧縮ファイルからWindowsを実行します...これは起動やアップグレードなどの間に物事を本当に遅くします..それが誤って含まれていたときにディスククリーンアップでそれを選択したときに偶然にこれを見つけました.

MsMpEng I\Oの書き込みに関する知識を使い果たしてしまったのではないかと思います.それについて何かを見つけることができませんでした.

ドライバ文字を選択するには、ドライバ\パーティションをマウントする必要があるというのは正しいです.その後、削除すると、接続されている次のドライバにその文字が割り当てられ、除外が適用されます.タイ語に問題はありません.すべての外部デバイスが欲しいので
とにかく除外されます.

非常に多くのサービスを無効にしました.たとえば、Cortanaのように、自分のマシンを自分のマシンと比較することはほとんどできません.

不要なプロセスやサービスにうんざりして日常の活動を中断し、かなりの数のマシンをシャットダウンしました.6台の異なるマシンで..

8 #
PauloGM
MsMpEng.exeプロセスは、Antimalware ServiceExecutableです.これは通常、システム全体をScanするときに発生し、リソースの使用率が高くなります.これを解決するには、CPUの消耗を感じる可能性が低いときに、Scanのスケジュールを変更します.
方法2を参照してください:
appuals.com..
応答8# ->にスキップ
7 #
Clement

いいえ...私は高いCPUについて話していない、または高さの高い読み取りについて話していません.

私は高いIO書き込みについて話しています.

Scan用のハードディスクへの書き込み?それは説明不可能です.

先に進み、それを自分のタスクマネージャーで確認してください.(詳細タブの下にI/O Write Bytes列を追加する必要があります).

9 #
Bulldog

あなたのコンピュータは実際の問題を経験していますか?

応答9# ->にスキップ
6 #
Clement

良い質問です.

まあ.複数のコンピューターを持っています.

メインコンピューターであるSurfacePro 7ラップトップ(優れたCPU、RAM、SSDを搭載)

実際のパフォーマンスの問題は発生していません.

これは純粋に理解と好奇心のためです.

ただし、SSDドライバがない(古いHDDのみ)古いデスクトップコンピューターでは.パフォーマンスの低下を示しています.

これは、コンピューターの起動時に特に顕著です.

私の古いデスクトップは、コンピュータの起動の最初の数分間はほとんど100%のディスクを持っていました.コンピュータは非常に遅く、落ち着くまでの最初の数分間は使用できません.

Bjp、私はすでにその古いデスクトップでWindows 10version2004を使用しています.

パフォーマンスの問題にはさまざまなものがあり、MsMpEng.exeはその一部にすぎません.

次のようなさまざまなバックグラウンドサービスがディスクIOを占有します.

1)診断ポリシーサービス.

2)Windows Update

3)SysMain

4)接続されたデバイスプラットフォームサービス

5)インデックスサービス

6)と私がすぐに思い出せない他のいくつか.

私の回避策は、コンピューターを起動するときに、手動でタスクマネージャーを実行し、それらの各プロセスを個別にLOWPRIORITYとして実行するように設定する必要があることです.これは役に立ちます.優先度の低いプロセスでは、I/Oの優先度も低くなるためです.

これらのプロセスは問題がありますが、I/Oの優先度が低いと改善されます.

これらすべてのプロセスについて、優先度の低いプロセスを実行することを望まないため、Microsoftのバグと見なします.それについてマイクロソフトにフィードバック(バグ)を提出したこともあります.

「WindowsDefenderアンチウイルス」という例外を除いて、上記のすべてのプロセスに低い優先度を設定します.Windows Defenderアンチウイルスは、通常の優先度で実行する価値があるほど重要だと思います.

そうは言っても、なぜディスクに大量に書き込むのか疑問に思います.これは説明できません.

読み取りは理解できますが、書き込みが行われる理由は説明できません.