2

Я использую Windows 7 (64-разрядную версию) и заметил, что в последние пару дней (как ни странно, когда я купил новый монитор) возобновление работы заняло короткое время.

Поэтому я набрал « Информация о производительности и инструменты » в меню "Пуск", чтобы открыть экран "Индекс производительности Windows", а затем выбрал « Дополнительные инструменты », чтобы получить следующее:

Когда я выбираю первый восклицательный знак, я получаю следующее:

Поиск в Google по запросу "WUDFRd.sys" дает мне несколько форумов с людьми, жалующимися на то, что это вызывает ошибки, некоторые (казалось бы) хитрые советы по его удалению и ряд очень подозрительных сайтов, которые утверждают, что это вирус.

Мои вопросы:

  • Что такое «структура отражателя драйвера пользовательского режима»?
  • Почему происходит медленное возобновление работы Windows?
  • Есть ли проблема, и если да, то как мне ее исправить?

(сноска: все драйверы обновлены, все обновления Windows установлены, Microsoft Security Essentials установлен, и я сделал полное сканирование)

1 ответ1

3

Что это за вещь UMDF?

UMDF позволяет реализовывать в качестве драйверов пользовательского режима драйверы определенных классов (в основном, основанные на USB или других шинах протокола с высокой задержкой), например драйверы для видеокамер, MP3-плееров, сотовых телефонов, КПК и принтеров.

- Источник: Windows Internals

UMDF, также известный как инфраструктура драйверов пользовательского режима, поставлялся с Windows Vista, чтобы обеспечить разделение драйверов для работы в режиме пользователя и в режиме ядра. Важное отличие, которое это обеспечивает, заключается в том, что когда вы атакуете устройство (например, USB-флешку), оно не нуждается в привилегиях для пользователя, а может просто работать в контексте пользователя, так что вам не нужно принимать приглашение UAC или например, когда вы подключаете USB-флешку к вашему компьютеру.

Таким образом, это можно рассматривать как слой между ОС и этими драйверами / устройствами.

Дополнительный обзор можно увидеть по этому URL, наиболее важной частью здесь является отражатель UMDF:

Отражатель - это драйвер режима ядра Microsoft Windows Model Model (WDM), который позволяет приложению и процессу хоста драйвера взаимодействовать. Отражатель создает отдельный объект устройства для каждого экземпляра устройства и обрабатывает запросы Plug and Play (PnP) и питания ввода-вывода, связанные с каждым экземпляром устройства. Все взаимодействие между приложением и процессом хоста драйвера происходит через отражатель.

- Обзор UMDF - Отражатель

Опять же, это служит слоем, но на этот раз между драйверами / устройствами и вашими приложениями.

Итак, почему это медленно в моем случае?

Я скажу вам сначала, что это не медленно. Это просто слой, который не накладывает много накладных расходов, но тогда вы можете задаться вопросом, почему вы все еще получаете это предупреждение. Давайте внимательнее нарисуем многоточие от руки ...

http://pasteshack.net/images/838801001340827444.png

Правильно! Таким образом, это означает, что внутреннее хранилище является причиной проблемы здесь. Что ж, это само по себе мало что говорит, поэтому вы должны проверить журнал событий для получения более подробной информации о том, какое именно устройство вызывает эту проблему, и устранить неполадки, которые могут быть не так с этим устройством.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .