¿Por qué el sistema escribe en el disco y lee MsMpEng.exe?

2

Solo una pregunta de curiosidad. Acabo de decirle a Spotify que mueva su caché de una unidad a otra. Cuando miro ahora el Monitor de recursos, spotify.exe no parece estar haciendo nada básicamente. Sin embargo, hay una gran cantidad de lecturas de algo llamado MsMpEng.exe y una gran cantidad de escrituras por parte del sistema. Puedo decir que se está moviendo el caché de Spotify debido a las rutas de los archivos.

También he notado esto con otras aplicaciones, como cuando las cosas van muy despacio y me pregunto qué está pasando. Compruebo para ver qué está usando mis unidades como loco, pero todo lo que puedo ver es Sistema.

¿Que está pasando aqui? ¿Por qué a menudo no puedo ver exactamente qué aplicación está causando la actividad de lectura / escritura?

Svish
fuente
Parece que el motor antimalware de Microsoft (MsMpEng) escanea los archivos que está moviendo, puede estar copiándolos a una ubicación temporal como escaneos y luego a su ubicación especificada cuando se hace.
Moab
En cuanto a por qué System está escribiendo, vea mi respuesta aquí: superuser.com/questions/966755/…
Jamie Hanrahan

Respuestas:

0

Creo que puedes probar un arranque limpio. Fue recomendado en este blog.

http://answers.microsoft.com/en-us/protect/forum/mse-protect_scanning/msmpengexe-continuously-readingwriting-hard-disk/8f63751a-8f53-e011-8dfc-68b599b31bf5

Estaba teniendo el mismo problema con múltiples escrituras de MsMpEng que mantienen constantemente ocupado el disco duro.

Intente realizar un seguimiento de lo que realmente está sucediendo en el sistema utilizando el monitor de recursos y el programa externo, como el explorador de procesos.

Además, si está ejecutando Windows 10. El culpable puede ser el CompatTelRunner.exe, que es el Evaluador de compatibilidad de Microsoft.

Puede seguir esta guía para deshabilitarla.

http://answers.microsoft.com/en-us/windows/forum/windows8_1-performance/disabling-windows-compatability-telemetry/f1437548-84ae-4421-9a07-45feb17cab86

En mi caso. Inicialmente, culpo al programa MsMp. Sin embargo, el problema era el evaluador de compatibilidad. Puede verificar fácilmente si es eso lo que detiene el servicio:

Para hacerlo, abra PowerShell y ejecute estos comandos:

stop-service diagtrack

Si las lecturas altas se detienen. Almacenar los cambios:

set-service diagtrack -startuptype disabled

Avísame si esos consejos te ayudan.

Juan acosta
fuente