System进程高CPU占用源于底层驱动异常,需用Process Explorer定位第三方.sys驱动,再通过禁用USB设备、声卡、网卡唤醒及SysMain服务逐项排查,最后运行SFC/DISM修复系统。

电脑运行极其缓慢,鼠标卡成幻灯片、任务栏点击无反应、风扇狂转不止,打开任务管理器却只看到“System”进程(显示为 NT Kernel & System)持续占用 70%~100% CPU,而其他所有进程几乎闲置——这不是软件冲突,也不是硬盘老化,而是 Windows 内核正被某个底层驱动反复拉扯,必须穿透外壳定位真实罪魁。
先确认是不是真问题
按 Ctrl+Shift+Esc 打开任务管理器 → 切换到“性能”选项卡 → 点击右下角“打开资源监视器” → 在“CPU”页签中找到“中断”行,观察其占用率。若长期高于【5%】且波动剧烈,同时“System”进程同步飙升,才进入排查流程;刚开机1分钟内短暂升高属正常现象,无需操作。
这一步跳过会直接误判——很多用户把系统初始化阶段的瞬时负载当成故障,白折腾半天。
用 Process Explorer 定位真实驱动模块
这是唯一能穿透 System 进程外壳、看到真实调用栈的工具,微软官方出品,免费无捆绑。
方法一:精准定位驱动路径
Step1:访问微软官网下载 Process Explorer(procexp64.exe)
Step2:【必须右键→“以管理员身份运行”】,否则无法读取 System 进程内部信息
Step3:点击菜单栏“View”→“Show Lower Pane”→ 再点“View”→“Lower Pane View”→ 选择“DLLs”
Step4:在主进程列表中找到“System”,点击后下方窗格将列出所有被加载的 .sys 驱动;按“Path”列排序,重点关注位于 C:\Windows\System32\drivers\ 下的第三方驱动文件,如 rt640x64.sys(Realtek 网卡)、athrx.sys(Atheros 无线)、nvlddmkm.sys(NVIDIA 显卡旧版)
方法二:快速比对时间线
运行 Process Explorer 后,直接按 F5 刷新 → 观察左下角“CPU Usage History”曲线,当 System 突然跃升时,立即按 Ctrl+T 查看当前线程堆栈 → 若堆栈顶部反复出现同一 .sys 文件名,基本可锁定。
逐项关停可疑硬件功能验证效果
驱动嫌疑确认后,不急着卸载,先禁用对应硬件功能验证是否回落。操作顺序按触发频率从高到低排列:
- 拔掉所有 USB 扩展设备:U 盘、手机、读卡器、USB 声卡、Type-C 扩展坞——只留键盘和鼠标。等待 30 秒,看“中断”占用是否回落至 3% 以下。
- 禁用声卡:Win+X → 设备管理器 → 展开“声音、视频和游戏控制器” → 右键 Realtek High Definition Audio 等声卡设备 → “禁用设备” → 观察 10 秒变化。
- 关停网卡电源唤醒:在设备管理器中找到“网络适配器”下的无线网卡 → 右键 → “属性” → “电源管理” → 取消勾选“允许此设备唤醒计算机” → 点击“确定”。
禁用 SysMain(Superfetch)服务
该服务在 SSD 设备上已无实际加速价值,反而常因预加载逻辑异常导致 System 进程高频调用内核,尤其在 Win10/Win11 中高频复现。
按 Win+R 输入 services.msc 回车 → 在服务列表中找到“SysMain” → 右键 → “属性” → 将“启动类型”改为“禁用” → 点击“停止” → 确定后重启电脑。
运行 SFC 和 DISM 修复系统文件
某些 .sys 驱动异常实为系统核心文件损坏所致,比如 ntoskrnl.exe 或 hal.dll 被篡改或校验失败,会导致 System 进程陷入内核级重试循环。
以管理员身份打开终端 → 依次执行:
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth
两命令均需联网,执行完毕后无需手动重启,系统会提示是否需要重启;若提示“发现损坏但无法修复”,说明存在更深层磁盘或权限问题,需进入安全模式重试。


















