Demasiada actividad de disco LECTURA de registros de eventos

3

En Win 7 SP1 x64, noto que a veces el disco se llena tanto que Windows deja de responder por minutos. Hice referencia a este problema en SU en el pasado una vez. Desde entonces he reemplazado el disco, y el problema persiste.

Mi máquina es bastante rápida, esto no debería suceder en la medida y duración que sea . La máquina no debe quedar inutilizable durante 3, 5 minutos después del inicio de sesión / inicio o durante una operación de suspensión de VM. Sí, la máquina será más lenta al guardar el estado de una VM en el disco. Y sí, si tengo demasiados elementos de inicio, el arranque llevará más tiempo. Le agradezco su aporte, pero por favor, evíteme lo básico: llevo casi treinta años trabajando con computadoras.

Aquí está la actividad de disco contada, realizada a través de Procmon , durante el inicio (después de iniciar sesión):

(Haga clic para ampliarla)
ingrese la descripción de la imagen aquí

y al suspender una VMware VM:

(Haga clic para ampliarla)
ingrese la descripción de la imagen aquí

Como puede ver, System.evtx y Application.evtx representan una gran parte de la actividad del disco. Esto probablemente pasaría desapercibido si estuviera escribiendo en el registro de eventos, pero leer de los registros no debería ser lo que mi disco pasa más tiempo haciendo . Esto no es normal, ¿verdad? Si no, ¿cuál sería la herramienta para averiguar qué se está leyendo en el registro?

CPU:           Intel Core i5-2520M (Sandy Bridge-MB SV, J1)
               2500 MHz (25.00x100.0) @ 797 MHz (8.00x99.7)
Motherboard:   LENOVO 423946U
Chipset:       Intel QM67 (Cougar Point) [B3]
Memory:        8192 MBytes @ 664 MHz, 9.0-9-9-24
Drive:         ST320LT007, 312.6 GB, Serial ATA 3Gb/s (SSHD Hybrid)
Gaia
fuente
¿De qué tamaño son los archivos de registro en cuestión? El valor predeterminado para Windows 7 es 20 MB si no me equivoco.
joeqwerty
Están en tamaños predeterminados. Buena pregunta, gracias!
Gaia