Nota
O acesso a esta página requer autorização. Podes tentar iniciar sessão ou mudar de diretório.
O acesso a esta página requer autorização. Podes tentar mudar de diretório.
Sugestão
Primeiro, reveja os motivos comuns para problemas de desempenho, como a utilização elevada da CPU. Veja Resolver problemas de desempenho relacionados com Microsoft Defender Proteção em tempo real do Antivírus (rtp) ou análises (agendadas ou a pedido). Em seguida, execute o Analisador de Desempenho antivírus Microsoft Defender. Esta ferramenta ajudará a identificar a causa da utilização elevada da CPU no Antivírus Microsoft Defender, seja o Serviço Antimalware Executável, o serviço antivírus Microsoft Defender ou MsMpEng.exe. Se o Analisador de Desempenho antivírus do Microsoft Defender não identificar a causa da utilização elevada da CPU, continue com a execução do Monitor do Processador. A ferramenta final no toolkit a executar é a IU do Gravador de Desempenho do Windows (WPRUI) ou Windows Performance Recorded (linha de comandos WPR).
Capturar registos de processos com o Monitor de Processos
O Monitor de Processos (ProcMon) é uma ferramenta de monitorização avançada que fornece dados em tempo real sobre processos. Pode ser utilizado para capturar problemas de desempenho, como uma utilização elevada da CPU, e para monitorizar cenários de compatibilidade de aplicações à medida que ocorrem.
Pode capturar um rastreio do Monitor de Processos (ProcMon) com o MDE Client Analyzer ou através de um processo manual.
Utilizar o MDE Client Analyzer
Transfira o MDE Client Analyzer.
Execute o MDE Client Analyzer com a Resposta em Direto ou localmente.
Sugestão
Antes de iniciar o rastreio, certifique-se de que o problema é reproduzido. Além disso, feche todas as aplicações que não contribuam para a reprodução do problema.
Execute o MDE Client Analyzer com os
-cparâmetros e-v:C:\Work\tools\MDEClientAnalyzer\MDEClientAnalyzer.cmd -c -v
Processo manual
Transfira o Monitor de Processos v4.01 para uma pasta como
C:\temp.Para remover a marca do ficheiro da Web:
Clique com o botão direito do ratoProcessMonitor.zip e selecione Propriedades.
No separador Geral , procure Segurança.
Selecione a caixa junto a Desbloquear.
Selecione Aplicar.
Deszipe o ficheiro no
C:\temppara que o caminho da pasta sejaC:\temp\ProcessMonitor.Copie Procmon.exe para o cliente Windows ou para o servidor Windows que está a resolver.
Sugestão
Antes de executar o ProcMon, certifique-se de que todas as outras aplicações não relacionadas com o problema de utilização elevada da CPU estão fechadas. Seguir este passo ajuda a minimizar o número de processos a verificar.
Pode iniciar o ProcMon de duas formas: utilizar Procmon.exe ou linha de comandos.
Para utilizar Procmon.exe, transfira-o e abra-o como administrador.
Se esta for a primeira vez que utiliza o ProcMon, clique em Aceitar para aceitar o Contrato de Licença do Monitor de Processos.
Uma vez que o registo é iniciado automaticamente, pare a captura selecionando o botão Capturar ou premindo Ctrl+E.
Para confirmar que a captura parou, procure um ícone de pausa no botão Capturar e, em seguida, elimine as entradas registadas selecionando o botão Limpar ou premindo Ctrl+X.
Para utilizar a linha de comandos, abra a Linha de Comandos como administrador. Em seguida, execute o seguinte comando:
Sugestão
Torne a janela ProcMon o mais pequena possível ao capturar dados para que possa iniciar e parar facilmente o rastreio

Defina filtros ao selecionar o ícone Filtro . Os filtros padrão são definidos por predefinição. Também pode filtrar os resultados após a conclusão da captura. Se tiver aplicado filtros, clique em Aplicar e, em seguida, em OK.
Para iniciar a captura, selecione novamente o botão Capturar .
Reproduza o problema.
Sugestão
Aguarde até que o problema seja reproduzido e, em seguida, anote o carimbo de data/hora quando o rastreio começar.
Depois de capturar dois a quatro minutos de atividade do processo durante uma utilização elevada da CPU, pare a captura clicando no botão Capturar .
Para guardar a captura com um nome exclusivo no
.pmlformato, aceda a Ficheiro e, em seguida, clique em Guardar.... Certifique-se de que seleciona os botões de opção Todos os eventos e Formato pml (Native Process Monitor Format).
Para um melhor controlo, altere o caminho predefinido de
C:\temp\ProcessMonitor\LogFile.PMLparaC:\temp\ProcessMonitor\%ComputerName%_LogFile_MMDDYEAR_Repro_of_issue.PMLonde:-
%ComputerName%é o nome do dispositivo -
MMDDYEARé o mês, dia e ano -
Repro_of_issueé o nome do problema que está a tentar reproduzir
Sugestão
Se tiver um sistema de trabalho, poderá querer obter um registo de exemplo para comparar.
-
Zipe o ficheiro e submeta-o
.pmlpara Suporte da Microsoft.