火绒安全软件

标题: 安装火绒软体的win10/win11缓慢,退出火绒恢复正常 [打印本页]

作者: newhubert    时间: 2023-3-30 09:08
标题: 安装火绒软体的win10/win11缓慢,退出火绒恢复正常
3月23日更新微软补丁,系统重启以后,多台安装火绒软体的win10/win11缓慢,退出火绒恢复正常。
都是个人版火绒,都是默认配置。
目前处理方法,只能每台开机时,用户手动退出个人版火绒软体。
希望尽快协助解决。是否有抓log或者其他诊断方法?希望尽快协助解决。

作者: 火绒运营专员    时间: 2023-3-30 09:11
您好,麻烦您设置一下文件实时监控级别
防止占用过多内存资源设置.png

作者: 火绒运营专员    时间: 2023-3-30 09:12
本帖最后由 火绒运营专员 于 2023-3-30 10:08 编辑

您好,3月23日更新微软补丁具体的补丁信息是否有印象,麻烦您查看Windows更新记录当日安装的补丁信息,截图发我们确定下。您电脑否有安装亚信杀毒软件吗?

作者: newhubert    时间: 2023-3-30 10:59
电脑安装了Trend防毒软体,
win10,win11,部分机器正常,1/3机器缓慢。
缓慢特点:鼠标点哪里都没有反映。
等待1-2分钟后,之前鼠标点击的操作,全部又都弹出来。
3/23 Win10 补丁更新清单:
Update           KB5022924     NT AUTHORITY\SYSTEM  2023/3/23 上午 12:00:00     
Security Update  KB5023696     NT AUTHORITY\SYSTEM  2023/3/23 上午 12:00:00     
3/23 Win11
Update           KB5022948     NT AUTHORITY\SYSTEM  2023/3/29 0:00:00
Security Update  KB5023706     NT AUTHORITY\SYSTEM  2023/3/29 0:00:00
作者: 火绒运营专员    时间: 2023-3-30 11:01
newhubert 发表于 2023-3-30 10:59
电脑安装了Trend防毒软体,
win10,win11,部分机器正常,1/3机器缓慢。
缓慢特点:鼠标点哪里都没有反映。

已收到您反馈的信息,我们确定下
作者: newhubert    时间: 2023-3-30 11:03
这种缓慢不是CPU性能下降多少的感受。
是非常卡(鼠标点哪里都没反应),不太卡(之前鼠标点选的操作页面,2分钟后集中弹出),不断重复这个过程,循环往复。
体验非常明显,退出火绒正常。。

作者: 火绒运营专员    时间: 2023-3-30 11:05
newhubert 发表于 2023-3-30 11:03
这种缓慢不是CPU性能下降多少的感受。
是非常卡(鼠标点哪里都没反应),不太卡(之前鼠标点选的操作页面, ...

好的,这边确定下原因
作者: 火绒运营专员    时间: 2023-3-31 10:47
您好,麻烦您找几台开机启动有卡顿的机器,分四种情况进行排查;
1.将最新的补丁5023696或5023706卸载,之后重启系统后看是否还有卡顿问题。
2.将火绒的防护中心的病毒防护,系统防护,网络防护,所有功能全部关闭,之后重启看是否还有卡顿问题。如果卡顿问题解决,再依次开启功能,可以确认是什么功能导致的。
3.将火绒卸载,之后重启系统后看是否还有卡顿问题。
4.Trend防毒软体卸载,之后重启系统后看是否还有卡顿问题。

若排查后未解决,麻烦您留一下QQ,加您QQ详细沟通~
作者: newhubert    时间: 2023-3-31 17:36
第1项,机器win11,测试卸载KB5023706,仍然缓慢,无改善。
第2项,已经测试:病毒防护,系统防护,网络防护,所有功能全部关闭,仍然缓慢,无改善。
第3项,卸载火绒,速度恢复正常。
第4项,卸载Trend,仍然慢,无改善。

作者: 火绒运营专员    时间: 2023-3-31 17:39
newhubert 发表于 2023-3-31 17:36
第1项,机器win11,测试卸载KB5023706,仍然缓慢,无改善。
第2项,已经测试:病毒防护,系统防护,网络防 ...

您好,已收到反馈的信息,转交工程师确定下
作者: 火绒运营专员    时间: 2023-3-31 18:31
本帖最后由 火绒运营专员 于 2023-3-31 18:33 编辑

您好 ,麻烦您需要提取同一台机器的两个开机日志
1.安装火绒卡顿情况下的开机日志,
方法:双击打开Procmon.exe,点击Options,勾选Enable Booting logging
然后重启机器,等待卡顿结束后,再次打开Procmon.exe,会提示保存日志,勾选上Allevents然后保存并压缩发我们.

2.卸载火绒后不卡顿情况下的开机日志。
方法:双击打开Procmon.exe,点击Options,勾选Enable Booting logging
然后重启机器,正常进入系统后,再次打开Procmon.exe,会提示保存日志,勾选上Allevents然后保存并压缩发我们.

附件为Procmon.exe程序包,若需要安装可以下载安装呢 Procmon.7z (671.78 KB, 下载次数: 1)