应立即用process explorer以管理员身份运行定位高cpu线程对应的异常.sys驱动(如tqsoft.sys),再禁用sysmain服务并执行sfc/dism修复系统。

电脑运行极其缓慢、鼠标移动都卡顿、风扇狂转不止,任务管理器里“System”进程持续占用 CPU 达 70% 以上,这不是某个软件在拖慢系统,而是 Windows 内核正在反复调用异常驱动模块,必须立刻定位并切断源头,否则系统随时可能假死或蓝屏。
先确认是不是真异常
按 Ctrl+Shift+Esc 打开任务管理器 → 切换到“性能”选项卡 → 点击右下角“打开资源监视器” → 在“CPU”页签中找到“中断”行;若其占用率长期高于【5%】且波动剧烈,同时“System”进程同步飙升,才进入排查流程;刚开机1分钟内短暂升高属正常现象,无需操作。
用 Process Explorer 定位罪魁驱动
这是唯一能穿透 System 进程外壳、看清底层哪段代码在捣乱的方法,微软官方工具,比任务管理器多出 10 倍诊断深度。
方法一:精准抓取高负载线程
① 访问 https://learn.microsoft.com/en-us/sysinternals/downloads/process-explorer 下载最新版 procexp64.exe(Windows 10/11 必须用 64 位);
② 右键 procexp64.exe → “以管理员身份运行” ——【不以管理员运行将无法读取 System 进程内部线程】;
③ 在主界面顶部菜单栏点击 View → Select Columns → 切换到 “Process Image” 标签页 → 勾选 “Company Name” 和 “Description”,点确定;这样右侧进程列表就能看清每个线程背后是哪家厂商的驱动;
④ 在左侧进程树中找到 “System” → 点击展开 → 观察右侧“CPU”列,找出占用率最高的线程 → 查看其“Image”列对应文件名(如 ndis.sys、dxgkrnl.sys、或可疑的 tqsoft.sys)→ 记下文件名和公司名;
⑤ 按 Win+X → 设备管理器 → 点击“查看”→“显示隐藏的设备” → 在“非即插即用驱动程序”里找同名项 → 右键→属性→驱动程序选项卡→点击“驱动程序详细信息”,确认路径是否匹配;若匹配且公司名陌生(如“SkyBridge Tech”“DataRicovery”),立即禁用该驱动。
快速止血:禁用 SysMain 服务
这个服务本意是预加载常用程序进内存,但在 SSD 普及后反而频繁触发内核级 I/O 调度冲突,尤其在 Win10 1909~22H2 版本中引发 System 进程无休止调用 ntoskrnl.exe。多数用户执行后 CPU 占用直接从 60% 降到 3%~7%。
方法一:快捷命令法
按下 Win+R → 输入 sc stop sysmain → 回车 → 再输入 sc config sysmain start= disabled → 回车 → 重启电脑。
方法二:图形界面法
右键“此电脑”→“管理”→左侧面板展开“服务和应用程序”→“服务”→在列表中找到“SysMain”→双击→将“启动类型”设为“禁用”→点击“停止”→点击“确定”→重启电脑。
扫描并修复系统底层损坏
当 System 进程反复尝试读取损坏的系统文件或注册表项时,会陷入无限重试循环,CPU 占用居高不下,此时必须强制校验核心映像。
以管理员身份运行命令提示符:
输入 sfc /scannow → 等待完成(约 8~15 分钟);
完成后输入 dism /online /cleanup-image /restorehealth → 等待执行完毕;
重启电脑。











