FMic tag non paged pool leak

Добрый день!

Обновил 8.1 на 10, заметил, что сильно утекает память в области non paged pool, а именно по тегу FMic (fltmgr.sys):

 Memory: 8201692K Avail: 3272944K  PageFlts: 35774   InRam Krnl:28876K P:327508K
 Commit:5786444K Limit:16403384K Peak:8326520K            Pool N:1953228K P:361832K
 System pool information
 Tag  Type     Allocs            Frees            Diff       Bytes                  Per Alloc

 FMic Nonp    2823954 (  88)   1360787 (  61)  1463167   772584304 (      11184)         528
 Irp  Nonp    2956805 ( 359)   1492449 ( 336)  1464356   748383072 (      10016)         511
 Even Nonp   46887272 ( 486)  45405216 ( 482)  1482056   189713152 (        512)         128 8
 CM31 Paged    548195 (   0)    527537 (   0)    20658    92606464 (          0)        4482
 MmSt Paged   2004385 (  61)   1987496 (  35)    16889    39487216 (     112272)        2338
 wcdl Nonp         35 (   0)         0 (   0)       35    32085840 (          0)      916738
 ConT Nonp       8772 (   0)      7882 (   0)      890    23846912 (          0)       26794
 Ntff Paged    510242 (   0)    496645 (   0)    13597    18491920 (          0)        1360
 CM25 Paged      3984 (   0)         0 (   0)     3984    18231296 (          0)        4576
 MmRe Paged     19797 (   0)     17617 (   0)     2180    17835664 (          0)        8181
 FMfn Paged  14945337 (  90)  14917970 (  98)    27367    11750736 (      -3968)         429
 CM16 Paged     22274 (   0)     20122 (   0)     2152    10461184 (          0)        4861
 File Nonp   36860184 ( 418)  36838439 ( 404)    21745     7980976 (       5152)         367
 NtfF Paged    215842 (   1)    211232 (   0)     4610     7154720 (       1552)        1552

Версия fltmgr.sys 10.0.10586.0, все предложенные обновления стоят.

Биос и драйвера (по мнению вендора) - обновлены до последнего.

C:\Windows\System32\drivers>systeminfo

Host Name:                 MD
OS Name:                   Майкрософт Windows 10 Pro
OS Version:                10.0.10586 N/A Build 10586
OS Manufacturer:           Microsoft Corporation
OS Configuration:          Standalone Workstation
OS Build Type:             Multiprocessor Free
Registered Owner:          admin
Registered Organization:
Product ID:                00330-80000-00000-AA171
Original Install Date:     13-Dec-15, 01:25:26
System Boot Time:          18-Dec-15, 19:15:34
System Manufacturer:       LENOVO
System Model:              336458G
System Type:               x64-based PC
Processor(s):              1 Processor(s) Installed.
                           [01]: Intel64 Family 6 Model 58 Stepping 9 GenuineIntel ~2901 Mhz
BIOS Version:              LENOVO GAETA1WW (2.61 ), 14-Sep-15
Windows Directory:         C:\WINDOWS
System Directory:          C:\WINDOWS\system32
Boot Device:               \Device\HarddiskVolume2
System Locale:             en-us;English (United States)
Input Locale:              en-us;English (United States)
Time Zone:                 (UTC+06:00) Astana
Total Physical Memory:     8 009 MB
Available Physical Memory: 3 144 MB
Virtual Memory: Max Size:  16 019 MB
Virtual Memory: Available: 10 290 MB
Virtual Memory: In Use:    5 729 MB
Page File Location(s):     C:\pagefile.sys

Машина - Lenovo s430.

Нештатных антивирусов и фаерволов нет.

При попытке заглушить fltmgr выдаются такие зависимости:

C:\Windows\System32\drivers>net stop fltmgr
The following services are dependent on the FltMgr service.
Stopping the FltMgr service will also stop these services.

   Windows Overlay File System Filter Driver
   Windows Defender Network Inspection Service
   Windows Defender Network Inspection System Driver
   Windows Defender Mini-Filter Driver
   Storage QoS Filter Driver
   UAC File Virtualization
   File System Dependency Minifilter
   Superfetch
   File Information FS MiniFilter
   FileCrypt

Do you want to continue this operation? (Y/N) [N]: y

Утечку хочу, естественно, заткнуть. Самому память нужна:). куда копать?

для оценки масштабов. прошло три  дня, натекло еще на 300 мегабайт:

 Memory: 8201692K Avail: 2178868K  PageFlts: 14006   InRam Krnl:28376K P:327828K
 Commit:6679284K Limit:16403384K Peak:8326520K            Pool N:2556792K P:362848K
 System pool information
 Tag  Type     Allocs            Frees            Diff       Bytes                  Per Alloc

 FMic Nonp    4185412 (  38)   2229335 (  15)  1956077  1032841168 (      10992)         528
 Irp  Nonp    3573323 ( 310)   1616104 ( 296)  1957219  1000252448 (       4960)         511
 Even Nonp   50872290 ( 239)  48899076 ( 415)  1973214   252580928 (     -22528)         128 8
 CM31 Paged    617085 (   0)    596427 (   0)    20658    92606464 (          0)        4482
 MmSt Paged   2346195 (  45)   2324635 ( 145)    21560    41737552 (    -457552)        1935
 wcdl Nonp         35 (   0)         0 (   0)       35    32085840 (          0)      916738

Был ли этот ответ полезным?

К сожалению, это не помогло.

Отлично! Благодарим за отзыв.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв, он поможет улучшить наш сайт.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв.

Такая же проблема была. Только если у тебя 8 гб, то у меня 4. Итого спустя день съедался 1 гб памяти, т.е. четверть всей памяти на борту. Потом поднималось вплоть до 2.8 гб, а далее система была неработоспособна. 

Те же отключения NDU "sc config NDU start= disabled" ничего особо не дали. А вот тебе - спасибо, подошел решительно, натолкнул на мысли.

Проверь зависимые приложения.
У меня это были:
Windows Overlay File System Filter Driver
Storage QoS Filter Driver
Superfetch
File Information FS MiniFilter
FileCrypt
COMODO Internet Security Sandbox Driver

Дефендер и уак отключены(не нужны).
После удаления комоды утечка ушла. Не знаю, поможет-ли тебе, но на всяк случай проверь свои зависимые. Либо покопайся в дампе, но тут уж я ничем помочь не могу.

Был ли этот ответ полезным?

К сожалению, это не помогло.

Отлично! Благодарим за отзыв.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв, он поможет улучшить наш сайт.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв.

 
 

Сведения о вопросе


Последнее обновление: 17 апреля, 2022 Просмотров: 867 Относится к: