Ostatnio zauważyłem, że niektóre z naszych maszyn są powolne, głównie po uruchomieniu. Używając Resource Monitor
wykryłem nadmierny dostęp do dysku z procesu systemowego z PID 4. Postępując zgodnie z kilkoma wskazówkami, wyłączyłem antywirusa w folderze System Volume Information, mając nadzieję, że to pomoże (nie chcę wyłączać przywracania systemu).
Wydaje się jednak, że PID 4 ma dostęp do wszystkiego . Podczas prostego rozpakowywania pliku ZIP widzę, że WinRAR odczytuje z pliku kilkaset KB na sekundę, ale PID 4 odczytuje z tego samego pliku dziesiątki MB na sekundę. Po anulowaniu operacji PID 4 uzyskuje dostęp do pliku przez około 30 sekund, odczytując wiele MB na sekundę. To nie jest błąd Monitora zasobów, ponieważ dysk jest wyraźnie aktywny i zatrzymuje się, gdy zasoby monitorują, że PID 4 w końcu odpoczywa.
Dlaczego ten cudowny proces uzyskuje dostęp do wszystkiego, do którego dostęp ma każdy inny proces?
Używam antywirusa AVG. Wyłączenie go nie zmieniło tego zachowania /
Co tu się dzieje?