Короткий вопрос: Как определить, какие топовые процессы загружали процессор (четырехъядерный ноутбук с Windows 7 Home Premium) за период времени, который начался 15 минут назад и закончился 01 секунду назад?

Длинная история: Как пользователь HWINFO с постоянно включенными графиками использования процессора и температур, всякий раз, когда я возвращаюсь к сеансу Windows, который в конечном итоге падает на пустой экран (без заставки), меня приветствует дисплей, показывающий, что загрузка процессора был устойчивым 25-30% - и температура около 68-70ºC - по крайней мере в течение последних 15 минут. Затем они снижают FAST - предлагая «остановку процесса» сразу после повторного пробуждения системы - и стабилизируются до 5% CPU и 45-50ºC менее чем за 30 секунд.

Эта проблема сохраняется даже после того, как я отключил и / или остановил десятки служб Windows (я настроил аккуратный набор командных файлов, чтобы по желанию можно было запускать и отключать различные уровни служб). У меня есть подозрение, что сервис 'Power' является виновником, но он не позволяет остановить старт - только прямое отключение, которое я не желаю пробовать.

Так как у меня есть инструмент регулирования процессов BES, который работает довольно хорошо - предоставляя вам ЗНАНИЕ, какой процесс регулировать в первую очередь - я хотел бы определить, какой процесс любит действовать в тени, так что я может превентивно задушить его всякий раз, когда кошка или жена отводят меня от клавиатуры на «всего пару минут».

Я полагаю, что мне не нужно было бы устанавливать новое приложение в системе, чтобы можно было идентифицировать процесс нарушения; Я думаю, у меня мог бы быть легкий пакетный файл, выполняющий циклы и ведение журналов, пока я не в компьютере, но я не знаю, с чего начать и что искать в Google.

Дополнительное соображение заключается в том, что я сильно подозреваю, что ОДИН из одиннадцати постоянно запущенных процессов 'svchost.exe' - моя неуловимая цель. Я считаю, что, однажды определив определенный идентификатор процесса, я мог бы связать его с одной из уникальных строк parm, которые использует каждая из них, чтобы в будущем я мог точно определить процесс нарушителя, прежде чем он «обидит».

Любые указатели приветствуются! Кстати, я пользователь Cygwin и довольно комфортно с Bash, если это поможет.

ура

0