210127更新如紅色與藍色字體:
210204更新如紫色字體:
210225更新如綠色字體:
210312更新如橘色字體:
筆電最近經常性卡個一分鐘左右,公司又剛好這陣子換新防毒、配合新合約OFFICE365改註冊檔、WIN10 USB3 DOCK ISSUE,花了一個上午交叉比對完,解法如下。
硬體配置:
主機: ASUS A550V 15吋商用效能筆電 i7-6700HQ/GTX950/256GBSSD/500GBHD/16GB
主螢幕: ViewSonic VA2719-2K-SMHD - 筆電接出
雙副螢幕: Acer V196L - USB3 Dock接出
USB3 Dock: Lenovo Thinkpad USB 3.0 Docking Station DU9019D1 (DisplayLink DL-3900晶片)
鍵盤: Corsair Vengeance K90 Keyboard
滑鼠: CM Storm Inferno Gaming Mouse
OS:
版本Windows 10 專業版
版本20H2
安裝於2020/6/8
OS 組建19042.685
體驗Windows Feature Experience Pack 120.2212.551.0
此為本文發文時20210108最新版本。
問題描述:
筆電由整點開始,每二十分鐘就會卡個30秒左右,如10:00卡、10:20卡、10:40卡、11:00卡...,只能動滑鼠,所有程式、工作列皆無法操作,卡完後正常運作。
準時卡,不DELAY。這是叫我休息一下嗎
查工作管理員,顯示Windows 檔案總管沒有回應。
查事件檢視器,無明顯相關條目。
解決辦法:
- 開啟檔案總管。
- 檢視>選項>一般>隱私權。
- 在[快速存取]中顯示最近使用的檔案。打勾。
- 在[快速存取]中顯示經常使用的資料夾。打勾。
- 清除檔案總管歷程記錄>清除。
- 確定。
再不行的話,你的問題應該跟我不同,拿出紙筆叉交測試抓問題吧....
經長時間觀察,上述方式,還是不行,還是一樣每二十分鐘就會卡個30秒左右,但好一點,降成90%發生。
後來掛上Process Explorer觀察了好幾天:
1. 每20分鐘的時候看到explorer.exe爆一根高佔用CPU。
2. explorer.exe爆根的時候,其子目錄下,看不到明顯組成explorer.exe爆根的*.exe。
3. explorer.exe爆根的時候,工作管理員的處理程序/效能/應用程式歷程記錄/開機/使用者/詳細資料/服務會跳動刷一排。
解決辦法:
- 設定>應用程式與功能>Trend Micro Security Agent
- 移除Trend Micro Security Agent。
已實測4小時,每20分鐘卡頓問題已消失,不卡頓。
210204又開始卡頓,每20分鐘的時候看到explorer.exe爆一根高佔用CPU。
崩潰~~~~~~~~~~~~~~~~~~~~~~~~~~~
再試將筆電的NV 950M 驅動由442.50更新至461.40(只裝驅動,並選全新安裝。)。
目前過了一小時,皆正常,無爆explorer.exe。繼續觀察。
210205又開始卡頓…
這次土法練鋼,從關機再開機開始全部手寫記錄所有操作包含程式開啟關閉、螢幕休眠、系統電源狀態S0/S3/S4/S5往返、軟硬體變動,看是誰造成的。
經多日觀察與記錄,目前可依如下手法複製出每20分鐘卡頓問題:
- S0>手動S5>手動S0,不卡頓。
- S0>手動S3>自動S4>手動S0,卡頓。
- S0>手動S3>手動S0,卡頓。(已將允許混合式睡眠:關閉。)
只要進S3,再回S0,就會卡頓。已有處理方向,待更新。
210312終極解法:
利用 Process Monitor (Procmon) 這支監視、記錄、分析程式:
仍需搭配工作管理員、Process Explorer一起看問題發生的當下數據波形回報。
- 每20分鐘explorer.exe,瘋狂運作二十秒左右。
Process Monitor > Tools > Process Activity Summary)
explorer.exe操作註冊檔,峰值達一萬八千多次… - 瘋狂運作是在瘋狂讀這支註冊檔,二十秒內總共三萬五千多次...... 裡面是有什麼?那麼好看喔??
Process Monitor > Tools > Registry Summary
HKCU\SOFTWARE\Microsoft\Windows\DWM\ColorPrevalence - 看explorer.exe狂爆時跟誰關聯運作:
Process Monitor > Tools > Cross Reference Summary
HKCU\SOFTWARE\Microsoft\Windows\DWM\AccentColor
HKCU\SOFTWARE\Microsoft\Windows\DWM\ColorizationAfterglow
HKCU\SOFTWARE\Microsoft\Windows\DWM\ColorizationAfterglowBalance
HKCU\SOFTWARE\Microsoft\Windows\DWM\ColorizationBlurBalance
HKCU\SOFTWARE\Microsoft\Windows\DWM\ColorizationColor
HKCU\SOFTWARE\Microsoft\Windows\DWM\ColorizationColorBalance
HKCU\SOFTWARE\Microsoft\Windows\DWM\ColorizationGlassAttribute
HKCU\SOFTWARE\Microsoft\Windows\DWM\EnableWindowColorization
關鍵字大量出現:DWM、Color*. - 再交互檢查 Registry Summary 跟 Cross Reference Summary
下面這幾支註冊檔也瘋狂作動:
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\Personalize
HKLM\SOFTWARE\Microsoft\AppModel\Lookaside\machine\Software\Policies\Microsoft\Windows\Personalization
HKLM\Software\Policies\Microsoft\Windows\Personalization
關鍵字:Personal*,符合固定間隔時間會動作的同步要素。 - 承上另外還看到Themes... 這是WIN10的佈景主題…
去年開始玩麥塊,出問題的公司WIN10筆電,跟著改用如下麥塊佈景主題
https://themepack.me/theme/minecraft/
名稱: minecraft.deskthemepack
大小: 22649464 位元組 (21 MiB)
CRC64: B3F3D3B8E33F65C2
當時有放上virustotal確定沒毒才裝。
該主題有如下題圖檔 - 觀察每二十分鐘該佈景主題是否有換桌布?有,有換。
- 改用WIN10內建佈景主題,刪除該主題如下圖主題,複測每二十分鐘不卡頓,且開 Process Monitor 記錄分析皆無explorer.exe狂爆操作註冊檔的問題。
關鍵字 vikitech ??? - FKU,垃圾第三方佈景主題。
後記:
我開了多個照片編輯程式對同一個資料夾內檔案做編輯,A程式編完B程式C程式要配合刷新檔案,致使快速存取異常。經常使用檔案總管搜尋功能。經常使用搜尋Everything程式做搜尋。
真的很賭爛?。∶看我豢ǎ劬ν笙陆菚r間看去就是00分20分40分。
後來繼續測了一堆方式,都沒用。
這個煩了我一季的卡頓問題,讓我學了不少技能。
剩下我只想說
還有誤會Trend Micro Security Agent,抱歉T_T