Resolver problemas de desempenho do Antivírus do Microsoft Defender com o Monitor de Processos
Dica
Primeiro, reveja os motivos comuns para problemas de desempenho, como a utilização elevada da CPU. Veja Resolver problemas de desempenho relacionados com Microsoft Defender Proteção em tempo real do Antivírus (rtp) ou análises (agendadas ou a pedido). Em seguida, execute o **Microsoft Defender Antivírus Performance Analyzer**Esta ferramenta ajudará a identificar a causa da utilização elevada da CPU no Antivírus Microsoft Defender, seja o Executável do Serviço Antimalware, o serviço antivírus Microsoft Defender ou MsMpEng.exe. Se o Microsoft Defender Antivírus Performance Analyzer não identificar a causa da utilização elevada da CPU, continue com a execução do Monitor do Processador. A ferramenta final no toolkit a executar é a IU do Gravador de Desempenho do Windows (WPRUI) ou Windows Performance Recorded (linha de comandos WPR).
Capturar registos de processos com o Monitor de Processos
O Monitor de Processos (ProcMon) é uma ferramenta de monitorização avançada que fornece dados em tempo real sobre processos. Pode ser utilizado para capturar problemas de desempenho, como uma utilização elevada da CPU, e para monitorizar cenários de compatibilidade de aplicações à medida que ocorrem.
Existem duas formas de capturar um rastreio do Monitor de Processos (ProcMon):
Utilizar o MDPE Client Analyzer
Manualmente
Utilizar o MDPE Client Analyzer
Transfira o MDPE Client Analyzer.
Execute o MDPE Client Analyzer com a Resposta em Direto ou localmente.
Dica
Antes de iniciar o rastreio, certifique-se de que o problema é reproduzido. Além disso, feche todas as aplicações que não contribuam para a reprodução do problema.
Execute o MDPE Client Analyzer com os comutadores -c e -v
C:\Work\tools\MDEClientAnalyzer\MDEClientAnalyzer.cmd -c -v
Manualmente
Transfira o Monitor de Processos v3.89 para uma pasta como
C:\temp
.Para remover a marca do ficheiro da Web:
Clique com o botão direito do ratoProcessMonitor.zip e selecione Propriedades.
No separador Geral , procure Segurança.
Selecione a caixa junto a Desbloquear.
Selecione Aplicar.
Deszipe o ficheiro no
C:\temp
para que o caminho da pasta sejaC:\temp\ProcessMonitor
.Copie ProcMon.exe para o cliente Windows ou para o servidor Windows que está a resolver.
Dica
Antes de executar o ProcMon, certifique-se de que todas as outras aplicações não relacionadas com o problema de utilização elevada da CPU estão fechadas. Dar este passo ajuda a minimizar o número de processos a marcar.
Pode iniciar o ProcMon de duas formas.
- Clique com o botão direito do ratoProcMon.exe e selecione Executar como administrador.
Uma vez que o registo é iniciado automaticamente, pare a captura selecionando o ícone de lupa ou premindo Ctrl+E.
Para confirmar que a captura parou, procure um X vermelho no ícone de lupa.
Execute a linha de comandos como administrador e, em seguida, no caminho do Monitor de Processos, execute:
Dica
Torne a janela ProcMon o mais pequena possível ao capturar dados para que possa iniciar e parar facilmente o rastreio.
Depois de concluir o passo 6, defina filtros ao selecionar OK. Pode filtrar os resultados após a conclusão da captura.
Para iniciar a captura, selecione novamente o ícone de lupa.
Reproduza o problema.
Dica
Aguarde até que o problema seja reproduzido e, em seguida, anote o carimbo de data/hora quando o rastreio começar.
Depois de capturar dois a quatro minutos de atividade do processo durante uma utilização elevada da CPU, pare a captura clicando no ícone de lupa.
Para guardar a captura com um nome exclusivo no
.pml
formato, aceda a Ficheiro e, em seguida, clique em Guardar.... Certifique-se de que seleciona os botões de opção Todos os eventos e Formato pml (Native Process Monitor Format).Para um melhor controlo, altere o caminho predefinido de
C:\temp\ProcessMonitor\LogFile.PML
paraC:\temp\ProcessMonitor\%ComputerName%_LogFile_MMDDYEAR_Repro_of_issue.PML
onde:
-
%ComputerName%
é o nome do dispositivo -
MMDDYEAR
é o mês, dia e ano -
Repro_of_issue
é o nome do problema que está a tentar reproduzir
Dica
Se tiver um sistema de trabalho, poderá querer obter um registo de exemplo para comparar.
- Zipe o ficheiro e submeta-o
.pml
para Suporte da Microsoft.