Bene, vedo ~ 3,2 gigabyte di memoria Driver Locked, che si distingue immediatamente come sospetta.
Questo tipo di memoria, memoria bloccata dal driver, è la memoria che è stata bloccata da un driver in modalità kernel. In genere allo scopo di trasferire piccole quantità di dati, di solito per brevi periodi di tempo.
Quindi, se hai una grande fetta di memoria bloccata dal driver, per lungo tempo, di solito è un segno che qualcosa non va.
Ho intenzione di fare un'ipotesi qui e indovinare che da quando hai menzionato che è un server virtualizzato, che è il driver del palloncino VMware che lo sta facendo. Non ho abbastanza dati per essere in grado di dirti perché lo sta facendo, ma ci sono molti casi e VMware supportano KB, come questo , che parlano specificamente del driver del palloncino che conserva erroneamente grandi quantità di memoria quando non dovrebbe essere.
È inoltre necessario considerare la possibilità che il driver del fumetto si stia comportando come previsto e che sta tentando di rendere la memoria del server pagina esaurita perché deve disperatamente fornire memoria a un'altra macchina virtuale sullo stesso host.
C'è ancora un'altra possibilità che non sia affatto un driver di memoria dinamica hypervisor, ma solo un driver di dispositivo non autorizzato.
I driver di solito allocano la memoria "taggata" con un tag di 3 o 4 caratteri che fornisce un suggerimento su quale driver è stato responsabile per l'allocazione.
poolmon.exe, parte di Windows SDK / DDK, può aiutare a diagnosticare.
Come ho detto, indovina, ma è il massimo che posso fare con i dati che ho.