System进程CPU长期超15%且卡顿时,优先排查驱动异常:用资源监视器搜ntoskrnl.exe,若大量.sys文件CPU时间跳动,或用Process Explorer查看线程堆栈定位可疑.sys,再通过安全模式验证、禁用设备对比及检查驱动签名时间三步法确认并更新驱动。

当你发现System进程CPU占用长期超过15%,鼠标卡顿、风扇狂转,而任务管理器里又看不到具体哪个软件在作怪,这时候驱动异常就是最该优先排查的方向——它不像普通程序能直接结束,但一旦出问题,ntoskrnl.exe就会持续把内核时间耗在错误的驱动调用上。
确认System高占用是否由驱动引发
打开任务管理器 → 切换到“性能”选项卡 → 点击左下角“打开资源监视器” → 切换到“CPU”选项卡 → 在“关联的句柄”搜索框里输入 【ntoskrnl.exe】。如果下方列表中大量出现以“.sys”结尾的文件名(比如nvlddmkm.sys、athrx.sys、rtd64.sys),且这些条目的“CPU时间”列数值持续跳动增长,基本可以断定是驱动在拖累系统。
这一步不能跳过:仅看“System”进程本身毫无意义,必须穿透到它调用的具体驱动模块。很多用户卡在这一步,误以为是病毒或系统损坏,其实只是某张显卡驱动版本和Win11 23H2内核调度机制不兼容。
用Process Explorer精准定位问题驱动
方法一:下载微软官方工具Process Explorer(无需安装,解压即用)
以管理员身份运行 → 点击菜单栏“查看”→“选择列”→勾选“线程”选项卡下的“Start Address”和“Stack” → 回到主界面,双击“System”进程 → 切换到“线程”选项卡 → 按“CPU”列降序排列 → 找到CPU使用率最高的线程 → 右键→“属性”→切换到“堆栈”标签页。
关键看堆栈顶部两行:如果第一行显示类似 【ntoskrnl.exe!KiIdleLoop+0x1a7】,第二行紧跟着某个.sys文件名(如dxgkrnl.sys),那这个.sys就是元凶。注意:堆栈里出现多次重复的同一.sys,基本可锁定。
方法二:命令行快速筛查(适用于已怀疑某类设备)
以管理员身份打开CMD或PowerShell → 输入:driverquery /v /fo csv | findstr "Running" | findstr -i "display\|network\|audio\|chipset" → 查看输出中状态为“Running”且签名列为“Unsigned”的驱动,这类未通过WHQL认证的驱动出问题概率极高。
验证驱动嫌疑的三步交叉法
第一步:安全模式下观察CPU占用
重启电脑,按F8(或Shift+重启→疑难解答→高级选项→启动设置→重启→按4)进入安全模式 → 打开任务管理器观察System进程CPU是否回落至3%以下。如果是,说明问题驱动未被安全模式加载,属于第三方驱动范畴。
第二步:禁用可疑驱动后对比
回到正常系统 → 设备管理器 → 展开“显示适配器”“网络适配器”“声音、视频和游戏控制器” → 右键每个设备→“属性”→“驱动程序”选项卡→点击“禁用设备”(不是卸载)→ 每禁用一个,等30秒观察任务管理器中System CPU变化。一旦某次禁用后CPU骤降,立即记下该设备名称。
第三步:检查驱动数字签名时间
在设备管理器中右键对应设备→“属性”→“驱动程序”→“驱动程序详细信息”→ 找到.inf文件路径 → 右键该.inf文件→“属性”→“数字签名”选项卡 → 查看“签名时间”。若早于2022年且发布者非NVIDIA/AMD/Intel/Realtek等原厂,【极大概率存在兼容性缺陷】,应立即前往官网下载最新版驱动覆盖安装。


















